Security
当社に見えるもの、見えないもの
パスポートをホスティングし、要求に応じて解決するプラットフォームは、必然的にそのデータを処理します。そうではないと主張する代わりに、本ページでは当社のアクセスがどこに存在し、どう制限され、何を当社の外に置けるのかを示します。
- レジデンシー
- 選択可能、EUに対応
- 鍵の保管
- HSM、または貴社側
- アクセス
- クレデンシャルで保護
Definition
デジタル製品パスポートのデータはどう保護されますか。
パスポートのデータは転送中も保存時も暗号化され、テナントごとに分離され、利用が記録されるスコープ付きの資格情報からのみ到達できます。制限付き階層はアカウントではなく検証可能クレデンシャルで保護され、署名鍵はハードウェアセキュリティモジュールに置くか、発行組織が完全に保持します。
The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.
アクセスモデル
誰が何にアクセスできるか
| Party | What they can reach | What governs it |
|---|---|---|
| Anyone with the carrier | The public tier of the passport | The product group’s access policy |
| A verified recycler or repairer | Treatment and repair tiers | A credential issued by a trusted party, revocable |
| A market surveillance authority | The compliance dataset and its evidence chain | Regulatory scope, not commercial scope |
| Your own systems | Everything in your tenant | Scoped API keys, per environment and capability |
| CirculeID operations | Production data, for an approved reason | Restricted, reason-required, and logged |
統制手段
そのモデルを支える統制
暗号化
転送中も保存時も暗号化し、鍵は保護対象のデータとは別に管理します。
テナントの分離
貴社のレコード、イベント、クレデンシャルは、他のすべてのテナントから分離されています。
鍵の保管方式の選択肢
署名鍵をハードウェアセキュリティモジュールに、あるいは完全に貴社側で保持。
スコープ付きの資格情報
キーは環境ごと、機能ごとに限定されるため、発行者が制限付き階層を読むことはできません。
監査ログ
誰が何をいつ読み、または変更したか — 当社自身の運用アクセスも含みます。
データレジデンシー
テナントごとに選択できるため、規制対象の製品データを必要なリージョンに保持できます。
回答
よくある質問
CirculeIDの従業員は当社のパスポートデータを読めますか。
本番環境へのアクセスは制限され、承認された理由を要し、記録されます。ゼロ知識を主張することはありません。プラットフォームはレコードをホスティングし、要求に応じて解決するため、必然的にデータを処理します。公開パスポートを提供しながらそれ以外を主張するベンダーは、アーキテクチャ上できないことを説明しています。
データはどこに保管され、こちらで選べますか。
レジデンシーはテナントごとに選択でき、EU居住型の構成ではレコード、イベント、クレデンシャルをEU域内に保持します。パスポートのデータでは通常以上に重要です。市場監視当局が必要とするのは契約期間ではなく、製品の生涯にわたるアクセスだからです。
署名鍵は誰が保持していますか。
当社がハードウェアセキュリティモジュール内で保管するか、貴社が保管しCirculeIDが秘密鍵を一切見ないかのいずれかです。後者は運用負荷が高い一方、他者が貴社を名乗って署名できてはならない事柄 — 真正性の主張が最も分かりやすい例です — をクレデンシャルが主張する場合には、こちらが正しい選択です。
制限付き階層へのアクセスはどう制御されますか。
アカウントではなく検証可能クレデンシャルによります。リサイクル事業者や修理事業者は、アクセス方針が信頼する主体が発行したクレデンシャルを提示し、リゾルバはそのクレデンシャルが認める階層を返します。クレデンシャルは失効させられます。施設が許可を失った場合に、これが効いてきます。
インシデント時にはどうなりますか。
当社の開示方針と対応確約は、会社のセキュリティページに掲載しています。報告は公開の議論に先立って受領確認と分類を行い、確認された問題の影響を受けたお客様には、ステータスページだけでなく直接ご連絡します。