一流のrender farm security
あなたのファイルはアップロードからレンダリング、そして自動削除に至るまでのすべての段階で暗号化されます。すべてのデータはEU内でGDPRの管轄下にあり、オランダで最も認証されたデータセンターの一つにホストされています。
当社のデータセンター
あなたのファイルはオランダにあるPreviderのデータセンターに保管されており、国内で最も認定されたデータ施設の一つです。
ISO 27001 · Information Security
ISO 27017 · Cloud Security
ISO 27018 · Cloud Privacy
NEN 7510 · Data Security
SOC 2 Assurance Reports
BREEAM Excellent · Sustainability
Dutch Data Center Association
BIO · Government Baseline
多要素物理アクセス
入場にはデジタルキー、指紋認証、生体認証、PINが必要です。機械ラックゾーンに入れるのは少数の認可されたスタッフのみで、すべてのアクセスは記録され、毎月監査されます。
24/7 CCTVとモーション検知
監視システムは、すべての重要なエリアを24時間監視します。映像は制限されたアクセスで安全に保存され、GDPRに従って処理されます。
HVACと火災抑制
現地のハードウェアは、気候制御と消火システムで保護されています。どちらも認定技術者によって定期的にテストされ、メンテナンスされています。
RAID 10と毎日のクラウドバックアップ
データはRAID 10構成の中央NASに保存され、毎日のバックアップがAmazon Cloudに同期されます。災害復旧は30分のRTO目標で毎月テストされています。
すべてのステップで保護
あなたのマシンとレンダーファームの間のすべてのステップは暗号化され、検証されています。
HTTPS / TLSを介した暗号化アップロード
ファイルのアップロードはHTTPSを使用し、ローカルサーバーの転送はRSA 2048キーを使用したTLSを使用します。
ファイル検証と侵入スキャン
すべての受信ファイルは当社独自の侵入検知システムによって検査されます。承認された3Dプロジェクト拡張子と一致しないファイルは自動的に削除され、悪意のあるスクリプトや実行ファイルはレンダーノードに到達する前に排除されます。
AES-256暗号化と整合性チェックで保存
待機中のファイルは、業界標準の暗号化方法とキーストレッチングを使用して保存されます。すべてのファイルは整合性が検証されているため、改ざんがあれば即座に検出され拒否されます。
認証されたジョブアクセス
ジョブの送信には、偽造やタイミング攻撃を防ぐためにスタジオ固有のトークンが必要です。
ゼロシークレットのリモートクレデンシャル
クライアントにはストレージシークレットが保存されません。保存された資格情報は6時間で期限切れになります。
7日後の自動削除
すべてのプロジェクトファイルとレンダリング出力は最大7日間保持され、再ダウンロードできます。その後、自動化されたバックエンドプロセスがすべてを回復不能に削除します。手動の手順は不要です。
GDPR準拠、EUホスト
データは完全にEUの管轄下であり、GDPRの対象となるオランダでのみ処理および保存します。
お客様のデータは広告のために第三者に販売または共有されることはありません。レンダリングを実行するために必要な情報のみを収集し、いつでもお客様のデータへのアクセス、修正、削除をリクエストできます。私たちのセキュリティポリシーは毎年見直され、重大な変更後に更新され、CEOとセキュリティ責任者によって監督されています。
四半期ごとのセキュリティ監査
内部および外部の監査人が3か月ごとに当社のネットワーク、データセキュリティ、物理的管理、GDPR準拠を確認します。
毎月の侵入テスト
ウェブアプリケーションとネットワークインフラは毎月ペンテストされます。脆弱性は優先順位付けされた修正計画とともに、直ちにセキュリティチームに送られます。
30分の災害復旧目標
当社の災害復旧計画は毎月テストされています。ソフトウェアの問題は30分以内の復旧を目指しており、ハードウェアのスペアは迅速な交換のために事前に準備されています。
年間ポリシーの見直し
完全なセキュリティポリシーは、毎年CEOとセキュリティ責任者によって正式にレビューされます。更新は文書化され、全社にコミュニケートされます。
関連するFAQ
セキュリティポリシーについてさらに質問がありますか? ここでFAQをご覧になり、support へお気軽にお問い合わせください。
Drop & Renderの従業員が私のプロジェクトファイルを見られますか?
データセンターへのアクセスはどのように制御されていますか?
レンダリングが完了した後、ファイルはどうなりますか?
機密性の高いプロジェクトにNDAを提供していますか?
私のアップロードは暗号化されていますか?