セキュリティに関するFAQ
この記事には、セキュリティに関するよくある質問(FAQ)が含まれています。
A: 私たちを信頼できるいくつかの理由があります:
Bitwardenはオープンソースソフトウェアです。私たちのすべてのソースコードはGitHubにホストされており、誰でも無料でレビューすることができます。数千のソフトウェア開発者がBitwardenのソースコードプロジェクトをフォローしています(そしてあなたもそうすべきです!)。
Bitwarden は、評判の高いサードパーティのセキュリティ会社および独立したセキュリティ研究者によって監査されています。
Bitwardenはあなたのパスワードを保存しません。Bitwardenはあなたのパスワードの暗号化されたバージョンを保存しますそれはあなただけがロック解除できます。あなたの機密情報は、私た ちのクラウドサーバーに送信される前に、あなたの個人的なデバイス上でローカルに暗号化されます。
Bitwardenは評判があります。Bitwardenは何百万人もの個人とビジネスに使用されています。もし私たちが何か疑問のあることやリスクのあることをしたら、私たちはビジネスから手を引くことになるでしょう!
まだ私たちを信用していませんか?あなたはしなくてもいいです。オープンソースは美しいです。あなたは簡単に自分自身でBitwardenスタック全体をホストすることができます。あなたは自分のデータを制御します。もっと詳しくはこちらをご覧ください。
A: Bitwardenは、そのウェブサイト、アプリケーション、クラウドサーバーが安全であることを確保するために、極端な措置を講じています。Bitwardenは、直接行うのではなく、サーバーインフラストラクチャとセキュリティを管理するためにMicrosoft Azure管理サービスを使用しています。
何らかの理由でBitwardenがハッキングされ、あなたのデータが流出済みであっても、あなたの情報は保管庫のデータとマスターパスワードに対して行われた強力な暗号化と一方向のソルト化ハッシュの措置により、依然として保護されています。
A: いいえ。
データはローカルデバイスから送信される前に完全に暗号化および/またはハッシュされるため、Bitwarden チームの誰も、実際のデータを参照したり、読み取ったり、リバース エンジニアリングしたりすることはできません。Bitwardenのサーバーは暗号化され、ハッシュ化されたデータのみを保存します。あなたのデータがどのように暗号化されているかについての詳細は、暗号化をご覧ください。
A: いいえ。
私たちはマスターパスワードをローカルにもメモリにも保存していません。あなたの暗号化キー(マスターパスワードから派生)は、アプリがロック解除済みである間だけメモリに保持され、これは保管庫内のデータを復号化するために必要です。保管庫がロックされると、このデータはメモリからパージされます。
また、ロック画面での非活動状態が10秒続いた後に、アプリケーションのレンダラープロセスを再読み込みします。これにより、まだガベージコレクションされていない管理されたメモリアドレスがすべてパージされることを確認します。私たちは、アプリケーションが機能するためにメモリに保持される可能性のあるデータが、必要な期間だけメモリに保持され、アプリケーションがロックされるたびにメモリがクリーンアップされるように最善を尽くしています。アプリケーションがロック状態にある間、アプリケーションの暗号化されたデータは完全に安全であると考えています。
A:新しいデバイスの IP アドレスが既知の IP アドレス (ホーム ネットワーク、職場ネットワーク、モバイル ネットワークなど) と一致しない場合は、マスター パスワードを変更し、アカウントで 2 段階ログインが有効になっていることを確認してください。すべてのデバイスでログアウトを強制するためには、ウェブ保管庫のアカウント設定ページからセッションの認証を解除するべきです。あなたの保管庫のアイテムが危険にさらされていると思われる場合、パスワードを変更すべきです。
A: Bitwardenは以下のポリシーに準拠しています:
詳細については、セキュリティとコンプライアンスのページをご覧ください。
A: BitwardenはGDPRに準拠しており、EU標準契約条項(SCC)を含む承認された情報転送メカニズムを使用しています。これは、欧州議会と理事会が欧州委員会の実施決定(EU)2021/914(2021年6月4日)により承認した規則(EU)2016/679に基づいています。現在、https://eur-lex.europa.eu/eli/dec_impl/2021/914/ojで詳細を確認できます。ビジネスおよびエンタープライズのお客様に対して、BitwardenはBitwardenデータ保護契約を実行することができます。
Bitwardenのクラウドサーバーは現在、アメリカ合衆国と欧州連合内のMicrosoft Azure上にホストされています。今日、Bitwardenはこのインフラストラクチャを通じて、ヨーロッパや世界中の政府やエンタープライズの顧客を含む何百万人ものユーザーにサービスを提供しています。
データの居住地に対する完全なコントロールが必要なお客様のために、Bitwardenは代わりにあなた自身のインフラストラクチャーでプライベートにホストすることができます。
Bitwardenに保存されているすべての保管庫データ、クラウド上であろうと自己ホスト型であろうと、エンドツーエンドで暗号化されており、Bitwardenユーザー以外の誰もアクセスできません。このエンドツーエンド、ゼロ知識暗号化アーキテクチャでは、Bitwardenでさえもあなたのデータにアクセスすることはできません。
Bitwardenのセキュリティとコンプライアンス認証の完全なリストについては、https://bitwarden.com/compliance/をご覧ください。
A: モバイルアプリでは、Firebase Cloud Messaging(しばしばトラッカーと間違えられます)は、同期に関連するプッシュ通知のためだけに使用され、追跡機能は一切実行しません。Microsoft Visual Studio App Centerは、さまざまなモバイルデバイスでのクラッシュレポートに使用されます。ウェブ保管庫では、StripeとPayPalのスクリプトは支払いページでのみ支払い処理に使用されます。
3rdパーティのコミュニケーションをすべて除外したい方のために、FirebaseとMicrosoft Visual Studio App CenterはF-Droidビルドから完全に削除されています。さらに、自己ホスト型のBitwardenサーバーでプッシュ通知をオフにすると、プッシュリレーサーバーの使用が無効になります。
BitwardenのAndroidアプリケーションには、設定の下でクラッシュレポートを無効にする機能も含まれています。
Bitwardenはユーザーのセキュリティとプライバシーを真剣に考えています。Bitwardenは、あなたの暗号化キーについての知識がゼロで、安全なエンドツーエンドの暗号化を維持します。私たちはオープンソースに注力している会社として、誰でもいつでもGitHubで私たちのライブラリ実装をレビューするように招待します。