ユーザーの皆様から、比較的頻繁に寄せられる質問がいくつかあります。
全ての質問が良い質問とは言えませんが(カスタマーサービスはあらゆる質問に対応しています)、ほとんどは良い質問です。
よくある質問の一つに、「ユーザーのデータとそのセキュリティはどのように管理されていますか?」というものがあります。
当社は欧州の法律に基づいて運営しています。つまり、各個人の遺伝情報は、その個人固有のものであり、プライベートな情報であるという前提で運営しています。
当社が遵守している法律について詳しく知りたい場合は、「プライバシーとセキュリティ」のセクションで説明しています。
いかなる状況においても、正当な所有者の明示的な同意なしに、この情報を第三者と共有することはありません。ユーザーは、何よりもまず、自身のゲノムの所有者です。 DNAは機密情報であり、DNA検査はプライバシーが保護されています。
当社の倫理観に疑問をお持ちでしたら、当社の合法性についてご安心ください。ヨーロッパでは、この種の犯罪に対する刑罰は非常に厳しく、この地域ではDNA関連企業がデータを販売することはありません。
さらに、当社は匿名化された情報を保管しています。万が一情報漏洩が発生した場合でも、犯人が盗まれた情報を該当するユーザーと結びつけることはほぼ不可能です。
暗号化について解説している遺伝学ブログ。
IT面では、お客様のデータが常に保護されるよう、Google Cloudと連携しています。
Google Cloudは、GoogleがすべてのWeb開発アプリケーションを統合するために使用しているプラットフォームです。Google Cloudを利用することで、ハードウェアやソフトウェアを必要とせずに、データの保存、アクセス、管理を行うことができます。
ユーザーとコードを匿名で関連付ける際には、Google Cloud SQLを用いた堅牢なセキュリティ対策を採用しています。これは、MySQL、PostgreSQL、SQL Serverをベースとしたマネージドデータベースです。
お客様のデータは、保存時も転送時も、高度な暗号化技術によって保護されています。データが移動されない場合も、移動された場合でも、安全性は維持されます。多くの政府が、自国のセキュリティに対する私たちの自信を羨ましく思っていることでしょう。
お客様のデータをGoogle Cloud SQLデータベースに保存する際、AES-256暗号化を使用して、権限のあるユーザーのみがアクセスできるようにしています。つまり、お客様のデータは安全な場所に保管されているということです。
この暗号化システムの名称は、「Advanced Encryption Standard(高度暗号化標準)」に由来します。この暗号化方式では、元の情報は、対応する復号器がなければ意味をなさないような形で変換されます。
情報は128ビットのブロックに分割され、4×4のマトリックスに配置されます。これらのマトリックス内のデータは、まず行方向に移動され、次に列方向にシャッフルされることで暗号文が生成されます。この新しいテキストは元のテキストとは全く似ていません。
マトリックスにはもう一つ利点があります。プロセッサはベクトルや単一の数値よりもマトリックス構造の処理に時間がかかります。そのため、情報を盗もうとする者にとって、時間とエネルギーのコストが増加します。
復号化するには、受信システムは暗号化側と同じ手順を逆方向に自動的に実行し、元の情報を取得します。
したがって、暗号化に使用される鍵は、送信者と受信者の両方が知っている必要があります。これは共通鍵暗号方式と呼ばれ、データの保存だけでなく、送信の安全性も保証します。鍵を持たない者にとっては、送信されるデータは判読不能なデータの羅列となります。
AES-256という名称に「256」が付いているのは、メッセージの暗号化と復号に256ビットの鍵長を使用しているためです。AESファミリーの中で最も長い鍵長を持ち、したがって最も安全です。
本稿執筆時点では、AES-256暗号化は解読不可能と考えられています。量子コンピューティングはいずれ登場し、多くのことを再考する必要が出てくるでしょうが、それは未来の課題です。
データは匿名化されており、私たち自身も匿名性を保つことができます。
さらに、お客様のデータが当社のアプリケーションからクラウドデータベースに送信される際には、安全なSSL/TLS接続が利用されます。これにより、ネットワーク上でのデータの転送中に情報が保護され、第三者による傍受を防ぎます。
SSLとTLSは、メールの内容を保護するために暗号化する標準的なインターネットプロトコルです。TLSはSSLの改良版であり、より新しいバージョンです。これらのプロトコルはGoogleで広く使用されています。 GmailとGoogle Workspaceは異なるバージョンのTLSを使用しています。
ユーザーとコードを匿名で紐付けるために、安全なハッシュ化技術を使用しています。これは、各ユーザーに匿名で固有の識別子を割り当て、ユーザーのプライバシーとデータの完全性を維持することを意味します。
ハッシュ化技術とは、数学的アルゴリズムを用いてデータを新しいデータに変換する暗号関数です。これらの技術は、特にパスワードの保存に広く用いられています。
このセキュリティシステムの興味深い点の1つは、ハッシュ化処理が施されているため、保存されたデータは会社自身にも分からないということです。
パスワードの場合、サービスは入力された情報にハッシュ値を適用し、そのユーザー用に保存されているパスワード(これもハッシュ化済み)と比較します。一致すればアクセスが許可され、そうでなければ拒否されます。そのため、パスワードを忘れたユーザーは新しいパスワードを生成する必要があります。データベース自体はユーザーのパスワードを知りません。
システム自体が保存しているデータを認識できないこと以上に、データ保存において高いセキュリティが確保できるでしょうか?これはデータ保護の絶対的な保証となります。
つまり、tellmeGenではGoogle Cloudと連携し、保存時および転送時を問わず、お客様のデータが常に保護されるよう努めています。高度な暗号化および匿名化技術を用いて、お客様のセキュリティとプライバシーを保証します。
個人データへのアクセスは、権限を与えられた担当者のみに限定され、サービス提供の目的のみに使用されます。
だからこそ、私たちは単に最高のゲノムサービス企業の一つというだけではありません。お客様の遺伝子検査データのセキュリティは、私たちにとって最優先事項です。
