セキュリティ要件について
メール認証システム
ログイン時にはお客様のメールアドレスをIDとして認証を行います。
アカウント作成時はもちろんのこと、パスワード変更などのお手続きに関してもすべてメールシステムを介した認証を行います。
メール認証システム
「RISA」との通信は常にSSL/TLSによって暗号化されており、悪意のある第三者によるデータの改ざんやなりすまし、通信内容の漏洩を防ぎます。
通信についてはWebRTCのP2P通信を採用しており、STRPやDTLSを用いて暗号化されているため、盗聴やデータ傍受などの問題が生じることはありません。
利用サーバー
RISAのサーバーは、極めて強固かつ安全なAWS(Amazon Web Services)を用いて構築されています。
(※参考資料:AWS クラウドセキュリティ)