Security

セキュリティ

最終更新日:2026年6月15日

運営会社:株式会社サグブレイン(SAGBRAIN CORPORATION)

Nokoruは、お客様の知識資産を守ることを最優先に設計されています。情報セキュリティは、親会社が取得したISMS認証の管理体制のもとで運用し、暗号化・アクセス制御・テナント分離を多層で実装しています。

1. 認証と管理体制

ISMS(ISO/IEC 27001)

情報セキュリティは、親会社 株式会社サグブレイン(SAGBRAIN CORPORATION)が取得した ISO/IEC 27001(情報セキュリティマネジメントシステム:ISMS、認証番号 MSA-IS-532)の管理体制のもとで運用しています。

グループ運営体制

Nokoruの開発・運用の一部を受託するグループ会社(SAGBRAIN Bangladesh Co., Ltd. および Sagbrain Global Pte. Ltd.)は、当社が取得した上記認証の管理体制の下で業務を行います。

2. データの暗号化

通信の暗号化

お客様のブラウザとサーバー間のすべての通信は TLS で暗号化されます。

保存時の暗号化

データは保存時に AES-256 で暗号化されます。アップロードされたファイルは AWS S3 に暗号化して保存されます。

3. アクセス制御とテナント分離

グループ単位のアクセス制御

ドキュメント・チャンネルはグループ単位で公開範囲を制御します。グループ外のメンバーには、ドキュメントやチャンネルの存在自体が見えません。

テナントの完全分離

PostgreSQL の Row Level Security により、テナント(チーム)ごとのデータを完全に分離しています。

シングルサインオン(SSO)

SAML SSO とメールドメインによる自動参加に対応し、組織のID基盤と統合できます。

4. インフラとデータ所在地

ホスティング

本サービスは AWS 東京リージョンでホスティングされています。

監査ログ

重要な操作の監査ログを保持し、不正アクセスの検知と追跡に利用します。

5. 脆弱性の報告

報告窓口

セキュリティ上の懸念や脆弱性を発見された場合は、info@sagbrain.com までご連絡ください。確認のうえ、速やかに対応します。

ご質問はお気軽にご連絡ください。

info@sagbrain.com