問題
ますます多くのアプリが個人データを扱うようになっています。しかし、ほとんどの開発者はデータプライバシーとセキュリティを実装する時間や専門知識を持っていません。暗号化は開発者がアプリを安全に保つ唯一の方法です。さらに、開発者は追加のセキュリティ層を組み込む必要があります。アプリデータへのアクセス方法を考慮し、強力な認証制御を提供しなければなりません。
ソリューションのメリット

統合データセキュリティプラットフォーム
フォーティックスは、統合型ハードウェアセキュリティモジュール(HSM)、鍵管理、暗号化、トークン化機能を備えたデータセキュリティ・アズ・ア・サービス(DSaaS)プラットフォームを提供しています。
開発者が既に利用しているAPIのサポート
アプリケーション利用向けに、モダンなクラウドアプリやモバイルアプリを可能にするために開発者が既に使用しているすべてのRESTful APIを提供し、KMIP、PKCS#11、JCE、CAPIなどの従来の暗号インターフェースもサポートしているため、アプリケーション統合が容易です。C/C++プログラマー向けには、ライブラリを通じてPKCS#11インターフェースを提供します。Javaプログラマーは、JCEインターフェースおよびJava SDKを通じてプラットフォームにアクセスできます。

ロールベースアクセスによる効果的なポリシー管理
フォートナックスは、ポリシーベースのアプリケーションレベル暗号化を提供し、ユーザーと役割の分離に基づいた選択的なアクセス制御によりデータのセキュリティとプライバシーを保護します。さらにPCI-DSSやGDPRなどの規制へのコンプライアンスも可能にします。

HSMアクセスによる最高レベルのデータセキュリティ
FIPS 140-2レベル3認証を取得したアプライアンスでは、暗号鍵とトークンは最高レベルのセキュリティを確保します。耐タンパー性ハードウェアにより、開発者はHSMの安全な実行環境内で機密コードを実行できます。
ソリューションの特長

集中型キー・ポリシー管理:
フォーティニックスは、アプリケーション層の暗号化を集中管理・制御するソリューションを提供しています。

トークン化レイヤーを追加:
アプリケーションにおけるフォーマット保存トークン化とロールベースアクセス制御(RBAC)の組み合わせは、機密データの保護に役立ちます。

REST APIと共通プロトコルに対応:
開発者はREST APIやPKCS#11、CNG、JCEなどの一般的な暗号化プロトコルを活用し、アプリに効果的に暗号化を実装できます。

ロールベースアクセス制御:
SSOとの連携が可能で、RBACをサポートしています。アプリケーションの登録、鍵の生成や使用など、すべての機密操作には認証が必要です。

柔軟な導入オプション:
ソリューションはソフトウェア、SaaS、ハードウェアアプライアンスとして提供されています。

統合監査ログ:
コンプライアンス対応を支援する、安全で包括的な監査ログ。
Solution Overview
Fortanix offers a comprehensive Data Security as a Service (DSaaS) platform that provides integrated hardware security module (HSM), key management, encryption and tokenization capabilities. Using APIs, developers can easily integrate encryption, data access control and key management into the application. Rest APIs can also be used to tokenize sensitive data.
How it Works
By utilizing REST APIs and common encryption protocols like PKCS#11, CNG, JCE etc. developers can effectively implement encryption to app. Identity access management with single-sign on, active directory integration, role-based access control, with secure, comprehensive, tamper proof audit logs, provide insight into how data is being used, helping meet compliance requirements.




