Skip to main content
Auth0は、複数のコンプライアンスフレームワークおよび認証に関する要件を維持し、満たしています。Auth0のコンプライアンス文書をダウンロードまたは請求するには、Support Centerにアクセスしてください。追加のコンプライアンスフレームワークおよび認証については、利用可能になり次第、このページで案内します。

コンプライアンスと認証

FAPI

Auth0 は、 Foundation が定める高度なセキュリティプロファイル群である FAPI の技術要件をサポートしています。FAPI では、通常の および OpenID Connect (OIDC) の実装に加え、さらに高いセキュリティが求められる業界やユースケースに向けて、より厳格なセキュリティ標準が導入されています。 Auth0 は、次の 2 つのプロファイルについて、認定済みの FAPI OpenID Provider です。
  • FAPI 1 Advanced OP with mTLS, PAR
  • FAPI 1 Advanced OP with Private Key , PAR
詳細については、FAPI OpenID Providers (OP) & Profiles を参照してください。 Auth0 に FAPI の機能がどのように組み込まれているかについては、Highly Regulated Identity を参照してください。

GDPR

Auth0 は GDPR に対応しています。Auth0 は、Auth0 プラットフォームの機能や特徴が GDPR コンプライアンス上の義務にどのような影響を及ぼす可能性があるかを理解できるよう、顧客に情報を提供しています。

HIPAA と HITECH

Auth0 は、米国の HIPAA および HITECH 法において定義される Business Associate と見なされます。米国の HIPAA 法および関連する法令・規制の下で Covered Entity に該当し、Auth0 のユーザープロファイルの一部として ePHI (electronic Protected Health Information) を Auth0 に提供するお客様については、Auth0 が business associate に該当する場合があります。Auth0 は、ご要望に応じて Business Associate Agreement を提供します。HIPAA の詳細については、hhs.gov の Health Information Privacy をご覧ください。HITECH の詳細については、hhs.gov の HITECH Act Enforcement Final Rules をご覧ください。HIPAA コンプライアンスは Azure デプロイではご利用いただけません。

CSA STAR

Auth0 は CSA STAR 認証を取得しています。CSA STAR Registry では、CSA Consensus Assessments Initiative Questionnaire (CAIQ) を確認できるほか、当社の CAIQ および STAR 認証書も閲覧できます。

ISO 27001/27017/27018

Auth0は毎年、独立した監査人によるISO 27001/27017/27018監査を受けています。ISO 27001/27017/27018証明書へのアクセスを希望される場合は、Auth0 Support Centerにログインし、Complianceオプションを選択してください。また、会社を代表する権限を有する役員が署名した秘密保持契約 (NDA) をご締結いただくことで、ご要望に応じて適用宣言書 (SOA) も共有可能です。SOAを希望される場合は、担当のアカウントチームまでお問い合わせください。

PCI DSS

Auth0は、PCI DSSに準拠した環境のデプロイモデルを提供しています。弊社のAttestation of Compliance (AOC) および/またはSelf Assessment Questionnaire (SAQ-D) は、ご要望に応じてご提供可能です。これらの文書のコピーをご希望の場合は、Auth0 Support Centerにログインし、Complianceオプションを選択してください。

Payment Services Directive 2 (PSD2)

当社は、Strong Customer Authentication (SCA) とDynamic Linkingを含む、顧客がエンドツーエンドのユーザージャーニーを構築するための機能を提供しています。Dynamic Linkingでは、エンドユーザーが明示的に承認できるよう、トランザクションの詳細が動的に表示されます。詳しくは、Highly Regulated Identityをご覧ください。

SOC2

Auth0は毎年、独立監査人によるSOC 2 Type 2監査を受けています。この監査では、5つのTrust Services Criteria (Security、Availability、Processing Integrity、Confidentiality、Privacy) すべてが対象となります。SOC 2レポートのコピーを入手するには、Auth0 Support Centerにログインし、Complianceオプションを選択してください。

仕様

認証の技術仕様への準拠については、Protocols ドキュメントを参照してください。

詳しくはこちら