プライバシーおよび個人を特定できる情報(PII)
個人情報の安全を維持するのに役立つプロセスです。その他のプライバシー情報については、アドビプライバシーセンターを参照してください。
PII データ: Audience Manager では、契約により、お客様およびデータパートナーが PII 情報をアドビのシステムに送信することを禁止しています。また、一意のユーザー ID(UUID)には、ID 生成アルゴリズムの一部として PII データを含んだり使用したりしません。
IP アドレス: Audience Manager は、IP アドレスを収集します。IP アドレスは、データ処理およびログ収集処理に使用されます。また、地域/場所の検索およびターゲティングに必要です。さらに、取得したログファイル内のすべての IP アドレスは、90 日以内に難読化されます。
データのパーティション分割
個々のクライアントが所有するデータを保護するのに役立つプロセスです。
特性データのパーティション分割: お客様のデータ(traits、ID など)は、クライアントごとにパーティション分割されます。これは、異なるクライアント間での誤った情報公開を防ぐのに役立ちます。例えば、Cookies 内の特性データは、お客様別にパーティション分割され、クライアント専用のサブドメインに格納されます。別の Audience Manager クライアントが誤って読み取ったり使用したりすることはできません。さらに、Profile Cache Servers (PCS) に保存される特性データも顧客別に分割されます。これにより、他のクライアントがイベント呼び出しまたはその他の要求でお客様のデータを誤って使用するのを防ぎます。
レポートでのデータのパーティション分割: クライアント ID は、すべてのレポートテーブルの識別キーの一部で、レポートクエリは、ID でフィルタリングされます。これは、お客様のデータが Audience Manager の別のお客様のレポートに表示されるのを防ぐのに役立ちます。
受信サーバー間(S2S)転送
Adobe Audience Manager は、S2S オンボードデータファイルをアドビのシステムに転送する 2 つの主要な方法をサポートします。
どちらの方法も、アドビのお客様およびパートナーのデータがアドビのシステムに転送される際のデータのセキュリティを念頭に置いて設計されています。
SFTP: SFTP オプションの場合、ほとんどのお客様は、Secure Shell(SSH)プロトコルを使用する Secure FTP(SFTP)プロトコルでファイルを送信することを選択します。この方法は、お客様のシステムとアドビのシステムの間で送信される間にファイルを暗号化します。お客様ごとに、アドビの SFTP サーバー上にジェイル化されたドロップボックスの場所を作成します。これは、そのシステム上のユーザーアカウントに結び付けられます。お客様の資格情報および権限を持つ内部システムユーザーのみ、このジェイル化されたドロップボックスの場所にアクセスできます。このジェイルには、他のお客様はアクセスできません。
HTTPS を使用した Amazon Web Services S3: S3 配信オプションの場合、アドビでは、ファイル転送に HTTPS 暗号化メソッドを使用するように S3 クライアントを設定することを、すべてのお客様にお勧めします(これはデフォルトではないので、明示的に設定する必要があります)。HTTPS オプションは、s3cmd コマンドラインツールと主要なプログラム言語で使用可能な S3 ライブラリの両方でサポートされます。この HTTPS オプションを有効にすると、アドビのシステムへの送信中、お客様のデータは暗号化されます。お客様ごとに、お客様の資格情報およびアドビの内部システムユーザーの資格情報によってのみアクセスできる、個別の S3 バケットサブディレクトリを作成します。
データファイルに PGP 暗号化を追加するには、 受信データタイプのファイル PGP 暗号化を参照してください。
エスケープによるデータの保護
Audience Manager では、危険性があるクロスサイトスクリプティング(XSS)などから保護するために送信データをエスケープすることはないので、注意してください。受信データをエスケープすることは、クライアントの責任です。
HTTP Strict-Transport-Security
HTTP Strict-Transport-Security (HSTS) は、cookie ハイジャックおよびプロトコルダウングレード攻撃からの保護に役立つ、業界全体にわたる Web セキュリティメカニズムです。
このポリシーは、特定のドメインに対して安全な HTTPS 呼び出しがおこなわれたら、そのドメインに対してそれ以降の安全でない呼び出し(HTTP)は許可しないということを Web ブラウザーに指示します。これは、攻撃者が HTTPS 呼び出しを安全でない HTTP 呼び出しにダウングレードしようとする中間者攻撃から保護します。
このポリシーにより、クライアントと Adobe Edge サーバー間のデータセキュリティが向上します。
例
yourcompany.demdex.com
ドメインが HTTP 経由で DCS にトラフィックを送信するとします。HSTS は、代わりに HTTPS を使用するように呼び出しをアップグレードし、以降の yourcompany.demdex.com
からの DCS 呼び出しではすべて、HTTP の代わりに HTTPS を使用します。
HSTS の詳細については「HTTP Strict Transport Security - Wikipedia」を参照してください。