エンドツーエンド暗号化を備えたGDPR準拠のSaaSプラットフォームの構築
このプラットフォームはヨーロッパの顧客にサービスを提供しており、データ暗号化、消去権、データポータビリティ、包括的な監査ロギングといったGDPR規制への厳格な準拠が求められました。
プロジェクトを相談する
課題
本番SaaSプラットフォームにGDPR準拠を組み込むことは複雑です。
- 機密性の高いユーザーデータ(メール、メッセージ、個人情報)は保存時の暗号化が必要でした
- ユーザーはデータのエクスポートと完全な削除を要求できる必要があります
- 暗号化キーは、すべてのデータを同時に再暗号化することなくローテーションする必要があります
- 監査証跡は、すべてのデータアクセスと変更を記録する必要があります
- ユーザーエクスペリエンスに影響を与えることなく、レート制限とセキュリティ対策が必要でした
私たちのソリューション
当社は、包括的なGDPR準拠レイヤーを、AES-256-GCM暗号化、自動消去ワークフロー、データエクスポート、および監査ロギングとともに実装しました。
アーキテクチャ
- 暗号化:AWS KMSで管理されるキーによるAES-256-GCM
- キー管理:再暗号化のためのシャドウフィールドによるローテーションサポート
- データベース:Prisma ORMを使用したPostgreSQL(GDPR固有のテーブルを含む60以上のテーブル)
- 監査システム:すべてのデータ操作のためのイベント駆動型ロギング
- 認証:デバイスベース認証を備えたAWS Cognito
- レート制限:Redisをバックエンドとするスロットリング
GDPR実装
データ暗号化
- すべての機密フィールド(メール、個人データ)に対するAES-256-GCM暗号化
- 暗号化キー管理とローテーションのためのAWS KMS
- 検索可能なハッシュと共に暗号化されたバージョンを保持するシャドウフィールド
- サービス停止なしのキーローテーション
消去権
- ユーザーリクエストによってトリガーされる自動削除ワークフロー
- 60以上の関連テーブルにわたるカスケード削除
- 準拠の証拠を保持する削除ログ
- 設定可能な保持期間
データポータビリティ
- 機械可読形式での完全なデータエクスポート
- すべてのユーザーの会話、メッセージ、設定、アクティビティが含まれます
- BullMQワーカーを介して非同期で生成されるエクスポート
監査証跡
- すべてのデータアクセスと変更をログに記録
- 管理者のイベントは説明責任のために個別に追跡されます
- キーの使用とローテーションのための暗号化監査ログ
- GDPR固有の監査証跡(消去リクエスト、エクスポート、同意変更)
主要機能
- フィールドレベル暗号化 - レコード全体ではなく、特定の機密フィールドを暗号化
- キーローテーション - すべてのデータを再暗号化することなく暗号化キーをローテーション
- 自動消去 - 準拠の証拠を伴うワンクリックユーザー削除
- データエクスポート - すべてのユーザーデータの機械可読なエクスポート
- 監査ロギング - すべてのデータ操作の完全な証跡
- レート制限 - 乱用を防ぐためのRedisをバックエンドとするスロットリング
- SQLインジェクション保護 - Prisma ORMのパラメーター化クエリ
成果
技術スタック
caseStudyDetail.more ケーススタディ
その他の技術実装事例をご覧ください
Catant HR & ワークフォース管理プラットフォーム
Catantは、企業が従業員、給与計算、勤怠、およびコンプライアンスを単一のダッシュボードから管理できるよう支援する、モジュラー型のHRおよびワークフォース管理プラットフォームです。
Kickly: AIを活用したスタートアップ向けプロジェクトプラットフォーム
Kicklyは、AIを活用したスタートアップ向けプロジェクト管理プラットフォームです。スマートなタスク自動化、チームコラボレーション、リアルタイムの進捗追跡を一つの製品に統合しています。
よくある質問
MicrocosmWorksは、機密性の高い個人データフィールドがAES-256を使用して保存時および転送時に暗号化されるハイブリッド暗号化アーキテクチャを実装しました。これにより、基になるデータを復号化せずにクエリを可能にする暗号化された検索インデックスを維持しています。このアプローチは、GDPR第32条のデータ保護要件を満たしつつ、エンタープライズ顧客が現代のSaaS製品に期待するユーザビリティ機能を保持しています。
MicrocosmWorksは、データ主体がセルフサービスポータルを通じて自身の個人データを要求、エクスポート、削除できる自動化されたDSARワークフローを構築しました。このワークフローには、管理者向けに構成可能な承認チェーンが備わっています。システムは、30日間の遵守期間内に接続されている全てのサービスから包括的なデータパッケージを生成し、全てのアクセスおよび削除イベントについて改ざん防止の監査ログを保持します。
MicrocosmWorksは、すべての第三者サブプロセッサーを含め、あらゆる個人データをその保存場所、処理目的、法的根拠にマッピングするデータ処理インベントリをプラットフォームに組み込んで設計しました。システムは、EUユーザーデータをEU地域のインフラストラクチャのみを通じてルーティングすることでデータレジデンシー規則を施行し、すべての統合サービスについて自動化されたData Processing Agreementの追跡を含んでいます。
はい、MicrocosmWorksは、データがアナリティクスまたは機械学習パイプラインに入る前に個人識別子を削除する差分プライバシー技術と匿名化パイプラインを使用して、プライバシー保護型アナリティクスを導入しました。ユーザーは、処理活動に直接マッピングされるプリファレンスセンターを通じてきめ細やかな同意を提供し、プラットフォームはすべての接続されたシステムでリアルタイムに同意の撤回を尊重します。
MicrocosmWorksは、GDPR準拠のSaaSプラットフォームを開発レート$20~$45/時で提供しており、中核となるコンプライアンス機能を備えた一般的なMVPは、複雑さによって3~5ヶ月かかります。初日からアーキテクチャにコンプライアンスを組み込むことは、既存のプラットフォームを後から適合させるよりもはるかに安価です。なぜなら、非準拠システムがいずれ必要とする費用のかかるデータ移行や再アーキテクチャ作業を回避できるからです。