> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/sekyurititopuraibash/security-and-privacy.md).

# セキュリティとプライバシー

この章では、情報セキュリティ、プライバシー、品質保証に関するよくある質問の概要を提供します。

## データ処理と権限 <a href="#data-processing-and-permissions" id="data-processing-and-permissions"></a>

### 1. RealmJoin はどのデータセンターで運用されていますか？

* Azure リージョン West Europe（プライマリ）
* Azure リージョン North Europe（バックアップ）

### 2. RealmJoin によって処理されるデータは何ですか？

* コンピューター状態
* Entra ID のユーザー/デバイス/グループ データ（これには UPN / メールアドレス データ、名、姓、プロフィール画像が含まれます）
* Intune データ
* ATP データ
* ログファイル

### 3. RealmJoin によって、または RealmJoin を代理して永続的に保存されるデータは何ですか？また、どのように保存されますか？

* コンピューター状態
* Entra ID のユーザー/デバイス参照（これには UPN / メールアドレス データが含まれます）
* アプリ管理のための情報
* ログファイル

データは Blob ストレージとデータベースの組み合わせで保存されます。

### 4. ログのアーカイブ機構はありますか？

コンピューター状態は 90 日間アーカイブされ、その後は保持ポリシーによってデータが削除されます。

### 5. RealmJoin Web ポータルにアクセスするユーザーは、どのテナント権限への同意が必要ですか？

を参照してください [必要な権限](/ja/pei-bu/required-permissions.md).

### 6. 質問 5 の同意を付与すると、どのデータが利用可能になりますか？

を参照してください [必要な権限](/ja/pei-bu/required-permissions.md).

### 7. RealmJoin はどの外部からアクセス可能なエンドポイントを公開していますか？

1. RealmJoin Portal
   * サービスの管理を容易にする Web ポータル。
2. RealmJoin Client-API
   * クライアントアプリケーション向け API（内部使用）。
3. RealmJoin Customer-API
   * 顧客向け API。
4. RealmJoin Internal-API
   * 関連するバックエンド操作向け API（内部使用）。
5. RealmJoin CDN
   * BranchCache サポート付きのバイナリデータ。
6. RealmJoin Package Server
   * カスタム nuget パッケージ レジストリ。

### 8. 質問 7 のエンドポイントはどのように保護されていますか？

1. RealmJoin Portal
   * Microsoft Entra ID（Azure AD）による OAuth 2.0 認証で保護されています。
2. RealmJoin Client-API
   * Microsoft Entra ID（Azure AD）による OAuth 2.0 認証で保護されています。
   * Entra-Device-Certificate を使用したカスタム認証。
3. RealmJoin Customer-API
   * 顧客ごとの事前共有キー。
4. RealmJoin Internal-API
   * 顧客ごとの事前共有キー。
5. RealmJoin CDN
   * 定義上は認証なし。暗号化されたファイルを使用して保護できます。
6. RealmJoin Package Server
   * 顧客ごとの事前共有キー。

### 9. 質問 7 のエンドポイントではどのポートとプロトコルが使用されますか？

1. すべてのエンドポイントは既定で TLS を使用します。
   * HTTPS（TCP / 443）。
2. RealmJoin CDN
   * トラブルシューティング目的では HTTP（TCP / 80）を許可します。
   * 構成済み URL は HTTPS（TCP / 443）のみを使用します。

## ID

### 1. RealmJoin へのアクセス権を得るために使用される認証方式は何ですか？

管理者アクセスは、プラットフォームに登録されているユーザー向けの Microsoft Entra ID（Azure AD）による OAuth 2.0 認証で実現されています。

### 2. RealmJoin を保護するために、条件付きアクセス / ロールベースのアクセス制御は導入されていますか？

はい。RealmJoin 管理ポータルには、 [ロール](/ja/to/permission.md) を各ユーザーに割り当てる機能があります。

利用可能な既定のロール：

* 管理者
* 監査者
* サポーター
* Runbook 実行者
* ソフトウェア エージェント
* ソフトウェア要求者
* オーガニック ソフトウェア要求者
* 通知エージェント

さらに、RealmJoin ではカスタム ロールを作成できます。

### 3. 認証情報は回復できますか？ 可能な場合、どのように？

RealmJoin は SSO を使用しており、顧客テナント内の Microsoft Entra ID（Azure AD）ポリシーの対象となります。

## データ保護

### 1.  *保存時データ* はどのように不正アクセスから保護されていますか？

* ベストプラクティスに従った制限付き管理者アクセス。
* Passkey MFA の使用。
* データベースは、外部アクセスに対して VPN IP に制限されています。

### 2.  *転送中データ* はどのように不正アクセスから保護されていますか？

RealmJoin Service（バックエンド）と RealmJoin Agent（クライアント）間の通信は、Transport Layer Security（TLS）1.2 以上で保護されています。

さらに、一部のコンテンツ（例: ソフトウェア パッケージ）は RealmJoin Service によって署名されるため、RealmJoin Agent は転送中にデータが改ざんされていないことを確認できます。

### 3. 顧客テナントはどのように相互分離されていますか？

サービスの制約とパフォーマンスの考慮に応じて、個別のグループ/コンテナー、またはテーブル分割によって分離します。

コードパスでは、分離のために環境ベースの顧客コンテキストを使用します。

## 設計によるセキュリティ

### 当社は高いセキュリティ基準に取り組んでいます

* 当社の開発チームおよび運用チームは ISO 27001 認証を取得しています。
* 最新のクラウド開発ツール（例: GitHub）を使用し、コードは保護されたリポジトリに保存しています。
* 当社は、最先端の開発、ビルド、運用手法（例: CI/CD）に取り組んでいます。
* チームメンバーは Entra ID の ID を使用し、多要素認証の使用が必須です。
* エンドポイント、ID、サービスは最新技術（例: Microsoft Sentinel および EDR を含む M365 Defender Suite）によって保護され、セキュリティ運用センターによって監視されています。
* すべてのシステムは継続的に更新されています。

### 1. RealmJoin の設計に使用された技術、スタック、プラットフォームは何ですか？

* `Azure`

## 可用性

### 1. RealmJoin の可用性はどのように確保していますか？

RealmJoin の高可用性を維持するために、堅牢で中断のないサービスアクセスを提供するよう設計された複数の重要な戦略を実施しています。これらの対策には以下が含まれます。

* **冗長化されたインフラストラクチャ**: 1 か所で障害が発生した場合でもサービスを継続できるよう、複数のデータセンターに展開しています。RealmJoin は複数の Azure データセンターで Azure IaaS を活用しています。
* **自動フェイルオーバー プロセス**: 障害発生時にトラフィックを自動的に稼働中のサーバーへ振り向ける仕組みがあり、ダウンタイムを最小限に抑えます。
* **スケーラブルなアーキテクチャ**: 需要に応じてリソースを迅速に増減できるため、ピーク時でもパフォーマンスを維持できます。
* **定期的な更新とパッチ適用**: 脆弱性の修正とパフォーマンス向上のために定期的なメンテナンスと更新を適用し、プラットフォームが安全かつ効率的であることを保証します。
* **監視とアラート**: システム健全性の継続的な監視と、サービス可用性に影響し得る問題に対する自動アラート。
* **復旧計画**: 複数のレイヤーの復旧対策を実装しています。データベースにポイントインタイム リカバリがあるため、メインシステムの状態を直近数週間分まで復旧できます。さらに、システム全体が完全に故障するという起こりにくい事態でも、IaC アプローチ（Terraform）を使用して主要な RealmJoin サービスを復旧できるため、復旧時間を大幅に短縮できます。

## GDPR とデータ所在地

### 1. データは Europe 外に出ますか？

いいえ。

### 2. RealmJoin はどのサードパーティのクラウドプロバイダーに依存しており、その理由は何ですか？

<table><thead><tr><th>会社</th><th>サービス</th><th width="221.671875">連絡先</th><th>目的</th></tr></thead><tbody><tr><td>Microsoft Corporation</td><td>クラウド サービス（Azure）</td><td>Building 3, Carmanhall Road Sandyford,<br>Industrial Estate 18, Dublin,<br>Ireland</td><td>クラウド サービス（Azure）</td></tr><tr><td>GitHub B.V.</td><td>git コード リポジトリ、統合、テスト、およびリリースの自動化</td><td>Prins Bernhardplein 200, Amsterdam, 1097JB<br>Netherlands</td><td>コード リポジトリ、CI/CD パイプライン。</td></tr><tr><td>GitLab, Inc.</td><td>git コード リポジトリ、統合、テスト、およびリリースの自動化</td><td>268 Bush Street #350, San Francisco, CA 94104-3503,<br>United States</td><td>パッケージング パイプライン</td></tr></tbody></table>

## その他

### 1. RealmJoin はバグバウンティ プログラムの対象ですか？

いいえ。

### 2. どの QA 対策が導入されていますか？

* 署名付きバイナリを実行しています。
* 当社のアプリ パッケージは、一貫した方法で構築され、最新のコード リポジトリと CI/CD 手法を活用して、最大限の整合性を確保しています。
* アプリ パッケージはビルド プロセス中に署名され、クライアントへのインストール前に RJ エージェントによって確認されます。

### 3. 定期的にペネトレーション テストを実施していますか？

いいえ。

Secure Development Practices の一環として、コードベースをスキャンして CVE や、RealmJoin が公開するエンドポイントのセキュリティに影響し得るその他の一般的な悪用（サードパーティ ライブラリなどの依存関係を含む）を検出するツール（例: 静的コード解析）を使用しています。リリース前には、関連する検出事項をすべて評価し是正して、RealmJoin に既知の脆弱性がない状態を維持できるようにしています。当社は自らペネトレーション テストを実施しておらず、サードパーティの "Penetration Test-as-a-Service" ツールも使用していません。前者については、利益相反が本質的にあると考えています。後者については、一般的なペネトレーション テスト サービスは公開されたエンドポイントを CVE やその他の既知の悪用と照合するだけの場合が多く、静的コード解析で既に実施しているチェックに付加価値はないと考えています。ご自身でペネトレーション テストを実施したい場合は、 [お問い合わせください](https://www.realmjoin.com/help/) そして要件をお知らせください。

### 4. パッチ適用プロセスは導入されていますか？

はい。脆弱性の修正とパフォーマンス向上のために定期的なメンテナンスと更新を適用し、プラットフォームが安全かつ効率的であることを保証します。

### 5. パッチの SLA は何ですか？

* CVE / セキュリティ脆弱性向けパッチ: 脆弱性が公知になった時点、または当社が自社コード内で脆弱性を特定した時点のいずれか早い方から、当社が脆弱性を認識してから 24 時間以内にホットフィックスを提供します。
* その他のパッチ: SLA なし。

### 6. RealmJoin はバックアップを実施していますか？

RealmJoin は、すべての重要データにポイントインタイム リストア技術を使用しています。GitLab（PACKaaS パイプラインとリポジトリをホスト）は定期的にバックアップされています。

### 7. バックアップ復元テストはありますか？

いいえ。以下を参照してください [可用性](#id-1.-how-do-you-ensure-the-availability-of-realmjoin) を参照してください。

### 8. RealmJoin のパッケージがコミュニティ ソリューションより安全な理由は何ですか？

コミュニティ ソリューションとは対照的に、当社は常にあらゆるパッケージとあらゆるバイナリを完全に管理しています。実装済みの複数のチェックにより、破損したデータがデバイス上で実行されないことを保証しています。

* **公開リポジトリなし**: 当社は GitLab、nuget、cdn の各インスタンスを運用しています。RealmJoin エージェントは現在 Chocolatey エンジンの修正版を利用していますが、パッケージのソースは glueckkanja AG のパッケージ サーバーに限定されています。
* **リポジトリの分割**: 顧客固有のパッケージは当社サーバーの顧客固有セクションに配置され、他の顧客からアクセスできません。
* **完全なバージョン管理**: すべてのツールおよび RealmJoin パッケージ ストアは、コミット情報と監査情報を提供します。どの時点でも、どのパッケージの何が誰によって変更されたかが常に透明です。
* **特定データの回避**: パッケージ コードとバイナリを分離することで、通常、バイナリから機密情報を除去できるため、傍受されたバイナリであっても悪意ある用途に使用されることはありません。
* **暗号化とハッシュ**: パッケージ スクリプトは、アクセスが厳しく制限された暗号化サーバーに保存されています。RealmJoin エージェントは暗号化された接続を介してスクリプトをダウンロードします。追加のセキュリティとして、すべてのバイナリは、何らかの処理が行われる前にハードコードされたハッシュと照合されます。
* **ペンテスト**: 過去数年間で、RealmJoin エージェントは複数の顧客のペンテストに成功裏に参加しました。
* **テスト**: すべての RealmJoin パッケージは、Defender が動作する Windows デバイス上で PACKaaS QA の間に複数回インストールされます。マルウェア スキャンは、自動ビルドおよびデプロイ プロセスの一部です。保守されているパッケージは公式ベンダーのソースを使用します。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/sekyurititopuraibash/security-and-privacy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
