開発者としてプラットフォームを使用する場合、データの機密性を考慮して、業界標準を満たすかそれを上回る方法でプラットフォームデータを保護する責任があります。以下に、開発者がプラットフォームデータのセキュリティ対策を決定する際に役立つと思われる重要な原則と業界のベストプラクティスを示します。これらのベストプラクティスはガイダンスとしてのみ提供されており、考えられるすべてのシナリオを網羅しているわけではない(また、網羅できない)ため、Metaのプラットフォーム利用規約に基づく義務を果たしていることを保証するものではありません。業界標準を満たしているまたはそれを上回っているかどうかは、アクセスする、または処理するプラットフォームデータの機密性と、各開発者の技術的状況によって異なります。
原則 | ベストプラクティス |
---|---|
通信(転送中のデータ)の安全を確保する |
|
保存中のデータの安全を確保する |
|
キーとパスワードを管理する |
|
アクセス制御とアカウント管理を実装する |
|
アップデートとパッチを適用する |
|
モニタリングとログ |
|
アプリケーションセキュリティとAPIの保護 |
|