エンタープライズ・セキュリティ方針
信頼は、単なる機能ではなく
厳格な運用の設計から。
店舗情報、顧客データ、予約データ、検索順位を扱うために、権限管理・操作トレース・暗号化・障害復旧を一つの安全な運用体系として構築しています。
ISO 27001 (ISMS)完全テナント分離全操作監査ログGoogle API公式パートナー
基本原則
安全性を担保する6つのセキュリティ機能
役割と店舗範囲の最小権限
ワークスペースの役割と担当店舗を組み合わせ、必要なデータと操作だけを厳格に許可。
受託代理店アクセス統制
クライアントの許可、スタッフ指名、権限上限、対象店舗、有効期限をすべてシステム検証。
管理者MFA&二要素認証
Loceraの重要管理操作は、顧客データから完全に分離された認証基盤とMFAで二重保護。
256-bit SSL/TLS 暗号化
通信中データおよびDB保存データを暗号化。暗号鍵管理システム(KMS)で安全に保持。
外部連携・API安全接続
Google公式API等の接続状態、トークン失効、再試行、エラーログを全監査ログで監視。
ISO 27001 ISMS認証
国際規格に準拠した情報セキュリティマネジメントシステム(ISMS)を構築し定期監査。