セキュリティ

リピストXのセキュリティ、 3つの柱

EC事業者が預かるのは、売上だけではありません。
顧客の個人情報とクレジットカード情報という、事業の信頼そのものです。
リピストXは基盤・防御・体制の3層で、それらを守り抜きます。

01

Infrastructure

EC特化の
国内プライベートクラウド

EC運営に最適化した自社設計のクローズド環境。国内データセンターで全仮想サーバーを運用します。

02

Defense

ゼロトラスト+
不正利用対策

ゼロトラストに基づく認証強化に加え、WAFやreCAPTCHA ver.3を導入し、悪質なアクセスやWeb攻撃から守ります。

03

Operation

認証と
専門チームによる監視

ISMS・プライバシーマークを継続取得。高度な専門知識を持つ自社SREチームが、運用と監視を担います。

境界を守る時代から、 すべてを検証する時代へ

「一度社内に入れば安全」という考え方では、現代のセキュリティリスクには対応できません。
リピストXはゼロトラストの考え方を採用し、すべてのアクセスを継続的に検証します。

従来のセキュリティ

ネットワーク内部は信頼する

外部との境界だけを守る考え方では、 内部からの不正アクセスや アカウント侵害への対策が十分ではありません。

リピストXのセキュリティ

外部・内部を問わず すべて検証

ユーザー・端末・API・ネットワークなど、 あらゆるアクセスを検証し、 最小権限で安全に運用します。

CVを逃さず、
不正だけを止める

セキュリティを強化すると、購入体験が損なわれる——。
リピストXは、その二者択一を選びません。

標準搭載

最新の reCAPTCHA v3

他社カートで多く使われるv2は、チェックボックスや画像選択が必要で、「面倒」と感じたユーザーの離脱を招きます。リピストXが実装するv3なら、チェックボックス不要。botか人間かをGoogleがバックグラウンドで判定し、画面右下にロゴが表示されるだけです。

  • LP一体型フォーム
  • マイページ内のカード登録・変更
  • アカウント新規作成/ログイン
  • 購入時のクレジットカード登録
オプション

ブラックリスト機能

転売目的の大量購入やイタズラ注文を、注文完了ページに遷移する前にブロック。購入を完了させないので、不正注文によるアフィリエイト報酬の発生や、広告プラットフォームの誤った学習を防ぎます。弾かれた注文は不正注文ログに保存され、後から確認できます。

  • 氏名・住所・TEL・メール・IP・国コードなど15項目で判定
  • エラーページのデザインは自由に設定可能
  • 不正対策ツール「Spider AF」との連携も可能

第三者機関による セキュリティ認証

ISMS

ISO/IEC27001

プライバシー
マーク

情報の機密性・完全性・可用性を 維持する仕組み

ISMS(ISO/IEC27001)に基づき、 情報資産の管理体制を整備しています。 セキュリティ運用を継続的に改善し、 お客様に安心してご利用いただける環境を維持します。

※認証取得は継続的な審査によって維持されています。

守るのは、仕組みだけではなく

どれほど優れた基盤も、運用する人がいなければ機能しません。
リピストXは、専門チームと正社員サポートで日々の安全を支えます。

自社SREチームによる
運用・監視

外部委託ではなく、高度な専門知識とスキルを持つ自社のSRE(サイト信頼性エンジニアリング)チームが、プライベートクラウドの運用と監視を担当します。

100%

正社員による サポート対応

サポートを外注せず、サービスに精通した正社員が100%対応。
セキュリティに関わるご相談も、状況を理解したうえで迅速にお答えします。

99.8%

サポート満足度

ご質問は当日中に必ず回答(営業日内)。
営業時間外も、オンラインマニュアルと管理画面のリピストAIがチャット形式でお答えします。
※2022年6月度 自社アンケート調べ

セキュリティに関するよくあるご質問

サーバーはどこにありますか?

高度なセキュリティ対策が施された国内のデータセンターです。そこにプライベートクラウドを構築し、すべての仮想サーバーを運用しています。海外にデータが出ることはありません。

reCAPTCHAを導入すると、CVRが下がりませんか?

リピストXが実装するreCAPTCHA v3はチェックボックス不要です。画像選択のような手間がないため、ユーザーは「面倒」と感じることなく購入まで進めます。守りを固めながら、コンバージョンを逃しません。

クレジットマスターアタックの被害が心配です。

reCAPTCHA v3がLP一体型フォーム、マイページのカード登録・変更、アカウント新規作成、ログイン、購入時のカード登録といったあらゆる個人情報入力ページで作動し、botによるアタックを防ぎます。

またリピストX独自のクレジットカード登録時の行動監視により不審な登録を排除します。

転売目的の大量購入を止めたいのですが。

オプションのブラックリスト機能をご利用ください。氏名・住所・TEL・メールアドレス・IPアドレス・国コードなど15項目でルールを設定し、一致する注文は決済処理を完了させず、注文完了ページの前でブロックします。不正対策ツール「Spider AF」との連携も可能です。

セキュリティ認証は取得していますか?

ISMS(ISO/IEC 27001)とプライバシーマークを継続的に取得しています。情報の機密性・完全性・可用性を維持し、絶えず改善を行うための仕組みを構築しています。

アクセスが急増しても耐えられますか?

プライベートクラウドにより、ビジネスの成長に合わせて仮想サーバーのCPUやメモリなどのリソース割り当てを柔軟に増強できます。月間数十万件規模の受注に対応する専用サーバー構成もご用意しています。

セキュリティ体制について、詳しい資料はありますか?

お問い合わせいただければ、体制の詳細についてご説明いたします。社内稟議や情報システム部門の審査に必要な資料についても、可能な範囲でご相談を承ります。

リピストXの導入を、
検討してみませんか?

ご相談・お見積もり・デモアカウント発行はすべて無料です。 「情報収集の段階」でも大歓迎。現在運営中のショップへのお悩み相談だけでも、お気軽にどうぞ。

おすすめ
導入のご相談・お見積もり・デモ発行

お問い合わせ

課題を伺い、通販スペシャリストが改善イメージと概算費用を具体的にご案内します。 オンライン相談も可能です。

お問い合わせはこちら
導入企業のリアルな成果を見る

導入事例

業種・規模ごとの活用方法や成果を、 導入企業様のインタビューとともにご紹介しています。

導入事例を見る