Wix のセキュリティ対策
業界最高水準のセキュリティでビジネスを保護
サイト全体でセキュリティ施策を徹底
Wix のアカウントレベルのセキュリティは、ビジネスを常に安全に保つために欠かせない高度な保護機能を提供します。
シングルサインオン(SSO)
Azure、Okta、Auth0、Google などのトッププロバイダーを利用し、社員や独立したビジネスユニットの SSO 認証を使用してセキュリティを強化します。
2要素認証
認証アプリや SMS などを通じてすべてのユーザーに2要素認証を提供し、アカウントの安全性を保つための保護レイヤーを追加します。
役割・権限
事前に定義された役割によってユーザーアクセスを制御したり、ビジネスニーズに応じてサイト、サイトグループ、ダッシュボード領域ごとにカスタム権限を作成できます。
IP 許可リスト
IP アドレスと範囲を追加、管理、または削除することによりアクセス制御とセキュリティを強化し、業務システムとアセットを保護します。
監査ログ
サイトやアセットへの変更を含め、アカウントアクティビティの完全な監査証跡を保持し、デバッグや規制遵守などをサポートします。
シングルサインオン(SSO)
Azure、Okta、Auth0、Google などのトッププロバイダーを利用し、社員や独立したビジネスユニットの SSO 認証を使用してセキュリティを強化します。
多要素認証
認証アプリや SMS などを通じてすべてのユーザーに多要素認証を提供し、アカウントの安全性を保つための保護レイヤーを追加します。
役割・権限
事前に定義された役割によってユーザーアクセスを制御したり、ビジネスニーズに応じてサイト、サイトグループ、ダッシュボード領域ごとにカスタム権限を作成できます。
IP 許可リスト
IP アドレスと範囲を追加、管理、または削除することによりアクセス制御とセキュリティを強化し、業務システムとアセットを保護します。
監査ログ
サイトやアセットへの変更を含め、アカウントアクティビティの完全な監査証跡を保持し、デバッグや規制遵守などをサポートします。
シングルサインオン(SSO)
Azure、Okta、Auth0、Google などのトッププロバイダーを利用し、社員や独立したビジネスユニットの SSO 認証を使用してセキュリティを強化します。
多要素認証
認証アプリや SMS などを通じてすべてのユーザーに多要素認証を提供し、アカウントの安全性を保つための保護レイヤーを追加します。
役割・権限
事前に定義された役割によってユーザーアクセスを制御したり、ビジネスニーズに応じてサイト、サイトグループ、ダッシュボード領域ごとにカスタム権限を作成できます。
IP 許可リスト
IP アドレスと範囲を追加、管理、または削除することによりアクセス制御とセキュリティを強化し、業務システムとアセットを保護します。
監査ログ
サイトやアセットへの変更を含め、アカウントアクティビティの完全な監査証跡を保持し、デバッグや規制遵守などをサポートします。
セキュリティ・プライバシー対策も万全
Wix はビジネスおよび訪問者のプライバシーとデータ保護を徹底するよう努めています。SOC 2 Type 2、PCI DSS Level 1、複数の ISO 規格、GDPR、CCPA、LGPD を含む、世界最高水準のプライバシーおよびセキュリティ標準・規格に準拠しています。
あらゆるレイヤーで防御策を徹底
Wix のセキュリティフレームワークは、充実したセキュリティ機能の搭載はもちろん、グローバルな専門家チームによる年中無休の監視体制や、脅威を封じ込めるための迅速な対応計画に支えられています。予期せぬ中断をすることなく、サイトを常に安定稼働させることができます。
SSDLC
Wix は、設計からコードレビュー、脅威モデリング、ペネトレーションテストに至るまで、開発プロセスの各段階でセキュリティのベストプラクティスを導入し、プラットフォーム全体の保護を徹底しています。
安全な支払い&不正防止
すべての Wix サイトは PCI DSS Level 1に準拠しています。また、支払い情報を保護し、すべてのトランザクションを最大限に保護するために不正防止機能も組み込まれています。
安全なデータ暗号化
Wix はデータ転送時に HTTPS、TLS 1.2+、自動 SSL、保存時に AES-256を使用してデータの暗号化を行っています。高セキュリティの PCI 環境では、FIPS 140-2認定の HSM を使用しています。
第三者リスク管理(TPRM)
サードパーティのサービスを利用する際に、データとサイトの安全を守るための仕組みです。厳格な TPRM プログラムを通じて、ベンダーが Wix の高度なセキュリティ基準に適合していることを確認しています。
強固なデータバックアップ体制
Wix は自社の専用データセンターに加え、AWS、Google Cloud Platform、Equinix など、物理的、環境的、およびホスティング面での管理に関する業界トップクラスの規格に準拠した世界有数のデータセンタープロバイダーを利用しています。
考え抜かれたセキュリティ
Wix は、サイトセキュリティの確保をビジネスの中核に据えています。お客様のビジネスも、そして私たちのビジネスも、セキュリティなしでは決して成り立ちません。このため、新しいインフラの構築、機能の開発、パートナーシップの締結の際には、それによるセキュリティへの影響を最初から考慮しています。
エンタープライズレベルのサービスを提供するにあたり、Wix はお客様が必要とする高いセキュリティ水準を維持できると確信しています。万全の監視体制を誇るセキュリティオペレーションセンター、年中無休で勤務する専門家チーム、脅威を検知・対応するための実用的なフレームワークなど、あらゆる角度からセキュリティ対策を講じてお客様のサイトの安全確保に努めています。
「大規模なデータとフローを管理し、常に最新状況から目を離さないために、優秀な情報セキュリティ専門家からなるチームを結成しました。ハイエンドのテクノロジーおよび強固なプロセスと組み合わせて、多角的なセキュリティレイヤーを構築しています。」
Israel Rachmani、Wix 最高情報セキュリティ責任者