HomepageOkta logo

セキュリティに対するOktaの包括的アプローチ

世界をリードするセキュリティ機能に対するOktaの投資は、すべてのお客様にメリットをもたらしています。

Oktaの運営は、セキュリティ責任共有モデルに基づいています。このモデルでは、OktaがIdentity Cloudとその基盤インフラストラクチャの安全なデリバリに責任を負います。その一方で、お客様は構成可能なポリシーの幅広いオプションを利用して、それぞれの要件に沿ってアプリケーションへの安全なアクセスを確保します。

私たちのビジョンは、お客様があらゆるテクノロジーを安全に使用できるように支援することです。Oktaは、ベストオブブリードのセキュリティツールをサポートし、Identity Cloudに組み込まれたネイティブのセキュリティ機能を進化させることを約束します。

SECURITY COMPLIANCE

SYSTEM LOGS & DATA RETENTION

Okta is committed to providing all customers with access to system logs, which can be searched from the admin console or streamed to third-party security tools.

 

Exporting Okta Log Data

Streaming Okta Log Data

Okta's Data Retention Policy

Monitor Okta

VULNERABILITY POLICY & PENETRATION TESTING

Okta aggressively hunts for bugs in our software using four concurrent security programs: internal tests, third-party audits, public bug bounty program, and a highly-responsive customer bug reporting program. We support customer pentesting of Okta and provide test environments for that purpose.

 

Okta's Vulnerability Reporting Policy

Okta's Bug Bounty Program:
https://bugcrowd.com/okta & https://bugcrowd.com/auth0-okta

Okta's Product Security PGP key

PRIVACY & DATA SECURITY

Okta’s data protection meets the highest industry standards, complying with FedRAMP and NIST 800-53, HIPAA, ISO 27001/27017/27018 and GDPR requirements.

 

 

Okta+Privacy and Privacy Policy

GDPR-compliant Data Processing Addendum (DPA)

Security and Privacy Documentation

Sub-processor Information

EXTERNAL RESOURCES

AWS Data Center Controls and Global Infrastructure

AWS KMS cryptographic details

AWS Artifact: Central resource for AWS compliance (SOC2 report)