セキュリティを組み込んだ インフラ。
ToneGridは、他社の名義でディストリビューション事業を運営しています。つまり、お客様のカタログ、アーティストのデータ、DSPとの関係が当社のインフラ上にあるということです。このページでは、それらをどのように保護するか、何をお約束するか、そして何を主張しないかを説明します。
TLS 1.2+
すべての接続でHSTSを強制
99.9%
稼働率目標。次のページで追跡しています ステータスページ
2026年7月
外部のサイバーセキュリティ企業による独立したペネトレーションテストを実施し、指摘事項は是正済みです
MFA
すべてのアカウントで利用可能、テナントごとに適用可能
保護対象: すべてのレイヤー
以下のコントロールは、プラットフォーム上のすべてのテナントに、すべてのプランで、初日から適用されます。
転送時の暗号化
ToneGridのすべてのホストは、TLS 1.2と1.3のみを受け付けます。HTTP Strict Transport Securityを強制しており、すべてのホストに厳格なContent セキュリティ Policyと、標準的なセキュリティ強化ヘッダー(フレーム保護、コンテンツタイプのスニッフィング対策、リファラーポリシー、制限的なパーミッションポリシー)を適用しています。
認証
アカウントでは、認証アプリ(TOTP)またはメールコードによる多要素認証を有効にでき、テナントはすべての管理者に対して必須にすることもできます。ログインエンドポイントにはレート制限があり、クレデンシャルスタッフィングを防ぎます。セッションCookieはSecure、HttpOnly、SameSiteに設定され、サーバーレベルで適用されるため、アプリケーションコードで弱めることはできません。
アクセス制御
テナント管理者にはロールベースの権限が付与されるため、QC レビュー担当者は請求に触れることができず、レーベルマネージャーは DSP のルーティングを変更できません。ToneGrid 独自のスーパー管理者レイヤーは、テナント管理とは別になっています。ToneGrid のスタッフがテナントアカウント内で操作を行った場合、その操作はクライアントではなく、そのスタッフの操作として記録されます。
監査証跡
テナント管理者のすべての操作は、実行者、エンドポイント、対象レコード、発信元IPアドレスとともに監査ログに記録されます。リリースやトラックのフィールド単位の編集では、変更前と変更後の値が記録されます。各ユーザーには完全なアクティビティ履歴もあるため、「このスプリットを変更したのは誰か」といった疑問にも答えられます。
APIセキュリティ
APIは、連携ごとに発行されるベアラーAPIキーを使用します。キーは所有ユーザーのロールを継承し、それを超えることはありません。キーはダッシュボードからいつでもローテーションまたは無効化でき、すべてのリクエストはTLSのみで、テナントごとに独自のレート制限があります。完全なリファレンスは次の場所にあります api-docs.tonegrid.pro.
安全な配信
リリースは、各ストアと合意した認証済みチャネルを通じて、DDEX ERN 4.3でDSPに配信されます。配信ごとにレシートが発行され、すべての配信イベントが監査ログに記録されます。そのため、リリースがプラットフォームを離れた時刻とストアが受領を確認した時刻を、アーティストに正確に示すことができます。
私たちがお約束すること、 書面で
GDPR
ToneGridは、お客様に代わって、アーティストやチームの個人データを処理します。アクセス、訂正、削除に関するデータ主体の請求に対応し、お客様が受け取った請求への対応もサポートします。データ処理契約(Data 処理中 Agreement)は、すべての有料プランでご依頼に応じて提供しています。お問い合わせ先: hello@tonegrid.pro をリクエストするため、またはデータ主体の請求を行うため。
SOC 2とISO 27001
当社のコントロールセットは、SOC 2 トラストサービス基準および ISO 27001 附属書Aにマッピングされています。コントロールのマッピングは、NDAのもとでEnterpriseのお客様と共有しています。
データレジデンシー
Standardプランは、米国にある当社のプライマリインフラ上で稼働します。Enterpriseプランでは、テナントデータを特定のリージョンに固定できます。アーティストや規制当局から、データを特定の法域内に保持するよう求められる場合は、オンボーディング時にお知らせください。ご契約内容に反映できるよう範囲を確認いたします。
サブプロセッサー
ToneGridは、少数の審査済みのインフラ、決済、音声解析プロバイダーと連携しており、各社とはデータ処理契約を締結しています。現在のサブプロセッサーの一覧は機密情報であり、データ処理契約の一環として、NDAのもとでお客様と共有しています。
脆弱性の開示
ToneGridのいずれかのプロパティでセキュリティ上の問題を見つけた場合は、次の宛先までご連絡ください hello@tonegrid.pro。当社の連絡先は次でも公開しています。 /.well-known/security.txt.
報告は2営業日以内に受領を確認し、問題の修正中も状況をお知らせします。善意で行動し、他者のデータへのアクセスを避けた研究者に対して、法的措置を取ることはありません。
インシデント対応
セキュリティイベントはエンジニアリングチームがトリアージし、まず封じ込めてから調査します。すべてのインシデントと、その後の是正措置について、書面で記録を残しています。
個人データが関わる侵害を確認した場合、影響を受けるお客様に対し、不当な遅延なく、72時間以内に、発生した事象、関係するデータ、当社の対応についてご連絡します。
事業継続性
当社は、プラットフォームとAPIで99.9%の可用性を目標としており、リアルタイムおよび過去の可用性を次のページで公開しています: status.tonegrid.pro。インシデントの更新情報を購読できます。
Enterprise プランには、サービスクレジット付きの契約上のSLA、専任の窓口担当者、合意済みのメンテナンスウィンドウが含まれます。
ディストリビューションを次のプラットフォームで運営: 監査可能なインフラストラクチャ。
すべてのプランに、このページに記載したコントロールが備わっています。カタログに合ったプランをお選びください。DPAやコントロールのマッピングが必要な際は、いつでもお申し付けください。