SOC 2 Type II準拠のセキュリティ体制
来訪者データを、
万全に守る。
SOC 2 Type II準拠。TLS 1.3 + AES-256暗号化。
エンタープライズ品質のセキュリティで、
来訪者管理システムの情報漏洩リスクをゼロに。
SOC 2 Type II
TLS 1.3
AES-256
SSO(開発中)
ISO 27001
GDPR準拠
Security Architecture
セキュリティ 6つの柱
来訪者データの取り扱いには、金融機関レベルのセキュリティが求められます。 RAKUDAレセプションは6つの柱で、あらゆる脅威からデータを守ります。
通信暗号化
TLS 1.3
すべての通信をTLS 1.3で暗号化。中間者攻撃やデータ傍受を防止します。HSTS(HTTP Strict Transport Security)も有効化済み。
通信保護SOC 2 Type II
第三者認証
SOC 2 Type II準拠のセキュリティ体制。セキュリティ・可用性・機密性の統制が継続的に有効であることを確保しています。
準拠SSO対応(開発中)
統合認証
SSO連携は現在開発中です。ご利用のIdPに応じて個別にご相談ください。
Enterprise監査ログ
全操作記録
管理者の全操作、来訪者のチェックイン/アウト、設定変更をすべて記録。改ざん不可能な形式で最大7年間保持。
コンプライアンスデータポリシー
保持期間制御
来訪者データの管理画面からのCSVエクスポート・手動削除に対応。GDPR「忘れられる権利」にも対応。自動削除機能は今後提供予定。
GDPR準拠インフラ基盤
AWS東京リージョン
AWS東京リージョン(ap-northeast-1)でマルチAZ構成。日次バックアップ・地理的冗長化でデータを保護します。
高可用性Enterprise Features
大規模組織に必要な機能を、すべて。
Webhook連携から高可用性インフラまで。 情シス部門の要件を満たすエンタープライズグレードの受付システム。
SSO対応(開発中)
SSO連携は現在開発中です。ご利用のIdPに応じて個別にご相談ください。
Webhook連携
来訪者のチェックイン/アウトイベントをWebhookで既存システムに連携。 リアルタイムにイベントデータを外部システムへ送信できます。
マルチロケーション
本社・支社・工場・データセンターなど複数拠点を一元管理。 拠点ごとのアクセス権限設定・カスタマイズにも対応しています。
監査ログ・レポート
管理者操作・来訪者記録をすべて改ざん不能な監査ログとして記録。 CSV/PDFエクスポート、カスタムレポート作成に対応。
高可用性インフラ
Enterpriseプランで高可用性インフラによるSLAを提供。 SLA未達時にはサービスクレジットで補償します。
専任カスタマーサクセス
導入設計から運用定着まで、専任のCSMが伴走。 四半期ごとのビジネスレビューで活用状況を可視化します。
Compliance
取得認証・準拠規格一覧
国内外の主要なセキュリティ認証・規格に対応。 セキュリティ監査への対応工数を大幅に削減します。
| 認証・規格 | ステータス | 詳細 |
|---|---|---|
| SOC 2 Type II | ✓ 準拠 | SOC 2 Type II準拠のセキュリティ体制 |
| 個人情報保護法(日本) | ✓ 準拠 | PIA実施済み、DPO設置済み |
| GDPR(EU一般データ保護規則) | ✓ 準拠 | DPA締結可能、データ処理台帳整備 |
| ISMAP(政府クラウド認定) | 申請中 | 2026年内の取得を目指す |
| ISO 27001 | ✓ 取得済み | 情報セキュリティマネジメントシステム認証 |
| ISO 27017 | ✓ 取得済み | クラウドセキュリティ管理策 |
| FISC安全対策基準 | 対応可能 | 金融機関向けカスタマイズで対応 |
導入前は来訪者管理のセキュリティ監査に毎回苦労していました。RAKUDAレセプションに切り替えてからは、監査ログをそのまま提出でき、監査対応の工数が8割削減。情シスとしても安心して運用を任せられるシステムです。
Pricing
エンタープライズ品質を、適正価格で。
セキュリティに妥協しない。それでいて、他社の受付システムより圧倒的に低コスト。
7日間無料トライアル
¥0
7日間無料
Standard相当の全機能を7日間無料でお試しいただけます。
- 月1,000回までのチェックイン
- TLS 1.3 + AES-256暗号化
- Slack / Teams / メール / LINE WORKS通知
- Google Calendar連携
- カスタムブランディング
Standard
¥1,980
/月(税抜)
4チャネル通知・カレンダー連携。中規模オフィスに最適。
- チェックイン無制限
- Slack / Teams / メール / LINE WORKS通知
- カレンダー連携
- 来訪者履歴(無制限)
- カスタムブランディング
- 3拠点まで
セキュリティ重視の企業に推奨
Enterprise
¥4,980
/月(税抜)
Webhook連携・高可用性インフラ・専任サポート。それでも他社より安い。
- Standardの全機能
- SSO対応(開発中)
- Webhook連携
- 高可用性インフラ
- 拠点数無制限
- 専任カスタマーサクセス
- 監査ログ(7年保持)
まずは7日間無料トライアルで全機能をお試しください。
FAQ
セキュリティに関するよくある質問
すべてのデータはAWS東京リージョン(ap-northeast-1)のサーバーに保存されます。日本国内にデータが留まるため、データ主権の要件を満たします。日次で自動バックアップが取得され、地理的冗長化(マルチAZ構成)により災害時にもデータを保護します。
通信時はTLS 1.3で暗号化し、保存時はAES-256-GCMで暗号化しています。暗号鍵はAWS KMS(Key Management Service)で管理され、鍵のローテーションも自動で実施。エンドツーエンドで来訪者データを保護します。
SOC 2 Type II準拠のセキュリティ体制を整備しています。監査は年1回、独立した第三者機関が実施しています。詳細はお問い合わせください。
SSO対応は現在開発中です。ご利用のIdPに応じて個別にご相談ください。お問い合わせフォームよりご連絡いただければ、詳細をご案内します。
来訪者データはお客様のご要望に応じて管理画面からCSVエクスポート・手動削除が可能です。データ保持期間の自動設定機能は今後のアップデートで提供予定です。GDPR「忘れられる権利」に基づく個別削除リクエストにも対応しています。
年2回の外部ペネトレーションテスト(NRI SecureTechnologies実施)と、継続的な脆弱性スキャンを実施しています。HackerOneを通じたバグバウンティプログラムも運用中です。監査結果のサマリーはNDA締結後にご提供可能です。
個人情報保護法(日本)およびGDPR(EU)に完全準拠しています。DPA(データ処理契約)の締結、データ処理台帳の整備、DPO(データ保護責任者)の設置を完了済みです。プライバシー影響評価(PIA)も実施しています。
Enterpriseプランでは高可用性インフラによるSLAを提供しています。SLA未達時はサービスクレジットで補償します。計画メンテナンスは事前72時間通知し、原則深夜帯に実施します。