1. インフラ

暗号化と暗号学

日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

デフォルトでは、Sitecore Content Hubのすべてのデータ(ファイルやメタデータを含む)は静止時に暗号化されています。

AzureストレージアカウントではファイルおよびBlobストレージで暗号化が有効化されており、すべてのファイル内容、バックアップ、VMディスクが自動的に暗号化されています。これらのVMディスクに保存されているRedisやElasticsearchのデータも暗号化されています。

Azure Storage内のすべてのデータは、256ビットAES暗号化で保存・復号される前に暗号化されています。さらに、Content HubはAzureマネージドディスクを使用しており、Azure Storage Service Encryption(SSE)によって静止時に自動的に暗号化されます。

暗号化in Transit

クライアントとウェブサーバー間のすべての通信はSSLで暗号化されています。これにはウェブノード上の着信および送信トラフィック、アプリケーションとストレージアカウントや認知サービスなどのAzure PaaSサービス間の通信が含まれます。

メール暗号化

デフォルトでは、私たちのシステムはTLS v1.2を使って安全にメールを送信しようとしています。受信者のメールサーバーがTLS v1.2をサポートしている場合、メールは暗号化された接続で配信されます。そうでなければ、メールはデフォルトの暗号化されていない接続で送信されます。

アプリケーション向けの暗号ハッシュ

Content Hubに保存されたパスワードはPBKDF2アルゴリズムを用いてハッシュ化されます。

TLS/SSL暗号化

すべてのHTTPSトラフィックはTLS 1.2以降で暗号化されています。

この記事を改善するための提案がある場合は、 お知らせください!