Have questions? Leave your message here or Schedule a quick call with our manager now

セキュリティとプライバシー

問題の調査や報告された不具合のトラブルシューティング、あるいは接続ブリッジファイルのダウンロードを行う際、API2Cartのサポート担当者がお客様のオンラインストア、Webサーバー、およびデータベースへのアクセスを必要とする場合があります。

このようなアクセス情報は機密性が高く、必要最低限​​の範囲でのみ共有されるべきものであると、当社は認識しております。そのため、当社がお客様のオンラインストアへのアクセスを必要とするのは、それが業務上、絶対不可欠な場合に限定させていただきます。

当社では、アクセス情報を保管するシステムにおいて、極めて高いセキュリティを確保するためのあらゆる予防措置を講じております。しかしながら、お客様が当社にアクセス認証情報をご提供いただく前に、お客様ご自身でも追加の予防措置を講じていただくことを推奨いたします。

オンラインストアへのアクセスが必要となるすべてのケースにおいて、当社は具体的にどのようなアクセス権限が必要なのか、そしてその理由について、お客様に対し明確にご説明いたします。

本FAQの要約

  • サポート担当者にオンラインストアへのアクセス権限を付与する際は、当社による問題の調査期間中、提供する管理者(Admin)アカウントのパスワードを一時的にランダムな文字列に変更しておくことを強く推奨いたします。
  • 問題が解決した後は、提供したすべてのアカウントのパスワードを、できるだけ速やかに変更してください。
  • オンラインストアへのアクセスが必要となるすべての問題において、担当者が具体的にどのようなアクセス権限が必要なのかを明確にお客様へご説明いたします。

オンラインストアへのアクセスについて

実施すべき作業の内容に応じて、API2Cartの担当者がお客様のオンラインストアへのアクセスを必要とする場合があります。API2Cartのサポート担当者に管理者(Admin)アカウントやFTPアカウントのアクセス権限を付与する際は、問題が解決するまでの期間に限り、そのパスワードをランダムな文字列に変更し、かつオンラインストアに対する必要最低限​​の権限のみを付与するよう強く推奨いたします。

  • 既存のユーザーアカウントやスタッフアカウントのパスワードを、ランダムかつ複雑な文字列に変更してください。
  • 問題が解決した後は、そのアカウントのパスワードをできるだけ速やかに変更してください。

オンラインストアの管理者アカウントへのアクセスについて

多くの場合、当社はお客様のオンラインストアにおける管理者アカウントへのアクセスを必要といたします。

この記事の「**オンラインストアへのアクセス**」セクションに記載されている手順に従ってください。

FTPまたはSSHアカウントへのアクセス

問題の調査を行うため、API2Cartのサポートチームが、お客様のオンラインストアのインストールファイルへのアクセスを必要とする場合があります。その際は、この記事の「**オンラインストアへのアクセス**」セクションに記載されている手順に従ってください。

当社の技術担当者が明示的に無制限アクセス権限を持つアカウント(後述の「Root」アクセス)を要求しない限り、提供いただくアカウントは、オンラインストアがインストールされているディレクトリへのアクセス権限のみを持つ「ユーザーレベル」のアカウントであることを必ず確認してください。

サーバーへの「Root」(無制限アクセス)権限

技術担当者がサーバーへの「Rootアクセス」(無制限の権限を持つRootアカウント)を求めた場合でも、ご心配には及びません。当社がそのようなアクセスを要求するのは極めて稀なケースに限られます。具体的には、問題の診断や解決のためにどうしても必要不可欠な場合(例:サーバーログの生成や監視、サーバー設定の変更など)のみとなります。

サーバーへのRoot/無制限アクセス権限を当社に提供いただく際は、この記事の「**オンラインストアへのアクセス**」セクションに記載されている「一時的なアカウント作成手順」に必ず従ってください。

ファイアウォールおよびIPアドレス認証

お客様のシステムがIPアドレス認証(例:ファイアウォールによる制限)によって保護されている場合は、その旨をお知らせください。当社より、アクセスを許可(ホワイトリストに追加)していただくための 当社のオフィスIPアドレス一覧 をご案内いたします。

API2Cartサービスでは、お客様のソフトウェアとの連携を確立し、ストアからデータを取得するために、ブリッジのダウンロードが必要となります。この接続ブリッジは、ストアデータにアクセスするための最も安全な手段です。取得されたデータは、特定のAPI2Cartメソッドを実行する目的のみに使用されます。
API2Cartはデータを一切保存せず、APIリクエストを通じてデータを転送するのみです。以下の図は、お客様のソフトウェア、API2Cart、およびショッピングプラットフォーム間におけるデータの流れを示しています。how-treats-data
API2Cart サービスは、お客様の個人データと店舗データを保護するために真剣な措置を講じています。  
機密データは不正アクセスから保護されます。当社は、お客様の個人アカウント情報を共有せず、完全に機密に保つことを保証します。利用規約のセキュリティと情報保護は、 プライバシーポリシー

API2Cart からの自動通知は、次の 2 つの方法で無効にできます。

  1. 通知を右クリックし、「からの通知を無効にする」を選択します。 www.api2cart.com”。
  2. API2Cart Web サイトにアクセスし、アドレス フィールドの鍵マークを押します。ドロップダウンリストから「グローバルデフォルトを使用」を選択します。

disable-notifications

API2Cart サービスは、お客様の個人情報と店舗情報を保護するために真剣な措置を講じています。

機密データは不正アクセスから保護されます。当社は、お客様の個人アカウント データを共有せず、機密に保つことを保証します。利用規約のセキュリティと情報保護は、当社によって提供されます。 プライバシーポリシー

ブリッジファイル。 一部のショッピング プラットフォームと連携できるようにするには、接続ブリッジを ストアのルートフォルダー。ブリッジのインストールが必要なすべてのプラットフォームのリストが見つかります。 ここで

接続ブリッジは、ストア データにアクセスする最も安全な方法です。受信したデータは、API2Cart API メソッドの機能を提供するためにのみ使用されます。 API2Cart は、ストアから取得したデータを収集して保存しません。例外として、ストアへの API リクエストを行うために必要な認証情報を保存します。また、ストアへのリクエストの数を減らすのに役立つため、ストア構成 (サポートされている通貨、タイムゾーンなどのリストなど) をキャッシュしています。

ここ、API2Cart 管理パネルでストアを追加する方法に関するビデオ チュートリアルをご覧ください。ブリッジは、 ブリッジ.ダウンロード 方法。橋に関する詳細情報をご覧いただけます ここで

橋のセキュリティの技術面

重要: API2Cart からブリッジへのリクエストごとに、リクエスト パラメーターと srore_key に基づいて署名を形成します。リクエストがブリッジに届くと、ブリッジ上で署名が計算され、API2Cart から送信された署名と比較されます。一致する場合、リクエストは実行されます。そうしないと、ブリッジでエラーが発生します。ブリッジ バージョン 141 では、ブリッジと API2Cart 間の通信は 暗号化された。それが私たちが認可を行う方法です。

FTP認証情報 セルフホスト型プラットフォームとの接続を指定するためにブリッジをアップロードするために使用されます。 FTP を使用してストアを API2Cart に追加する場合、認証情報はブリッジ アップロードにのみ使用され、当社のシステムには保存されません。

問題を調査して報告された問題のトラブルシューティングを行うため、または接続ブリッジ ファイルをインストールするために、API2Cart サポート技術者はオンライン ストア、Web サーバー、およびデータベースへのアクセスを必要とする場合があります。

一時的に行うことをお勧めします 管理者アカウントのパスワードを変更する 技術者にオンライン ストアへのアクセスを提供する前に。問題が解決したら、提供されたすべてのアカウントのパスワードをできるだけ早く変更する必要があります。技術者は、問題を解決するために具体的にどのようなアクセスが必要かを明確に説明します。 API2Cart 技術者がどのようなアクセスを要求するかについての詳細は、こちらをご覧ください。 ここで

当社は API2Cart 顧客のプライバシーを尊重します。私たちは、お客様が安心してご利用いただけるよう、あらゆる必要な措置を講じています。 個人情報の保護と管理方法に自信がある。詳細については、 プライバシーポリシー 当社の。