- インフラ
暗号化と暗号学
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
デフォルトでは、Sitecore Content Hubのすべてのデータ(ファイルやメタデータを含む)は静止時に暗号化されています。
AzureストレージアカウントではファイルおよびBlobストレージで暗号化が有効化されており、すべてのファイル内容、バックアップ、VMディスクが自動的に暗号化されています。これらのVMディスクに保存されているRedisやElasticsearchのデータも暗号化されています。
Azure Storage内のすべてのデータは、256ビットAES暗号化で保存・復号される前に暗号化されています。さらに、Content HubはAzureマネージドディスクを使用しており、Azure Storage Service Encryption(SSE)によって静止時に自動的に暗号化されます。
暗号化in Transit
クライアントとウェブサーバー間のすべての通信はSSLで暗号化されています。これにはウェブノード上の着信および送信トラフィック、アプリケーションとストレージアカウントや認知サービスなどのAzure PaaSサービス間の通信が含まれます。
メール暗号化
デフォルトでは、私たちのシステムはTLS v1.2を使って安全にメールを送信しようとしています。受信者のメールサーバーがTLS v1.2をサポートしている場合、メールは暗号化された接続で配信されます。そうでなければ、メールはデフォルトの暗号化されていない接続で送信されます。
アプリケーション向けの暗号ハッシュ
Content Hubに保存されたパスワードはPBKDF2アルゴリズムを用いてハッシュ化されます。
TLS/SSL暗号化
すべてのHTTPSトラフィックはTLS 1.2以降で暗号化されています。