セキュリティ・バイ・デザイン:私たちがあなたのお金を守る方法
セキュリティは、最後に付け加えた機能ではありません。それは、お金がどこに置かれるかからカードデータがどう保管されるかまで、mightbankが行うすべての下にあるアーキテクチャです。
私たちがどうやってお金を安全に保つのかと尋ねられるとき、人はたいてい機能のリストを期待します。機能は重要ですが、それはより大きな何かの目に見える部分です。mightbankでは、セキュリティは設計上の制約であり、画面が描かれたり一行のコードが書かれたりするずっと前から、意思決定を形づくります。私たちは金融テクノロジー企業であり、銀行ではありません。その区別は、責任についての私たちの考え方を変えます。私たちは、規制下のパートナーが求める基準を自らに課し、そのうえで私たち自身の基準を加えます。
この記事では、それが実際にどう展開されるかをたどります。あなたの資金が実際にどこに置かれるか、データが動くときと休んでいるときにどう保護されるか、そしてあなた自身の手にあるコントロールについて扱います。これらのどれも理論ではありません。ここで述べられるすべての層は、私たちが最初から、いかなる単一の安全策も失敗しうると想定しているからこそ存在します。
あなたのお金が実際に置かれる場所
答える価値のある最初の問いは、最もシンプルなものでもあります。お金はどこにあるのか。顧客の資金は規制下のパートナー機関で保全され、mightbank自身の運営口座とは分けて保有されます。その分離は意図的かつ構造的なものです。あなたの残高は、私たちが事業を回すために使う数字ではありません。それは、会社に何が起ころうともあなたのものであり続けるよう、分けて保管されたお金です。
これが最も重要になるのは、誰も想像したくない状況においてです。保全された資金は規制下のパートナーで分別されているため、mightbankの商業資産の一部ではありません。私たちは、監督され監査されるパートナーを選び、その関係を明確な契約上の基準のもとに保ちます。目標は明白です。あなたのお金は、幸運によってではなく、設計によって守られるべきなのです。
動いているデータと、休んでいるデータを守る
お金はデータとして動くので、そのデータは資金と同じ真剣さで扱われなければなりません。あなたのデバイスと私たちのシステムの間を行き来するすべては転送中に暗号化され、私たちが保管するすべては保管時に暗号化されます。カード情報にはさらにもう一層が加わります。それはトークン化され、つまり機微な番号は、万一傍受されても役に立たない代替値に置き換えられます。本物のデータは、それを使うシステムのあちこちに散らばるのではなく、厳重に統制された環境にとどまります。
この規律は、私たちが国境を越えて運営する方法にも及びます。私たちは30を超える通貨と180を超える国の顧客に、FX0.2パーセントから対応しており、その広がりは、同じ保護がどこででも適用されてこそ成り立ちます。ある国での支払いと別の国での支払いは、同じ暗号化と同じ監視を通ります。規模が、一貫性のなさの言い訳になってはなりません。
私たちは、一つの防御がいずれは失敗するという前提で、あらゆるシステムを設計します。セキュリティの仕事は、単一の失敗があなたのお金に届かないようにすることです。
あなたの手にあるコントロール
最も強力な保護の一部はあなたの手にあり、私たちはそれを使うことが面倒ではなく簡単になるよう、アプリをつくっています。二要素認証と生体認証が口座へのアクセスを守り、何かおかしいと感じたら、カードを即座に凍結し、同じくらい速く解除できます。これらは三層も奥の設定メニューに埋もれてはいません。秒が重要なときに、数秒でたどり着けることを意図しています。
それらのコントロールの背後で、私たちのシステムは二十四時間、不正に目を光らせています。狙いは、見慣れない活動を早期に捉え、あなたが事後に問題に気づくのに任せるのではなく、対応するための情報と道具をあなたに与えることです。
- 口座へのアクセスをあなたの手に保つための、二要素認証と生体認証によるサインイン
- 何かおかしく見えた瞬間の、即時のカード凍結と解除
- 見慣れない活動をレビュー対象としてフラグする、二十四時間体制の不正監視
- トークン化されたカードデータ。本物の番号が、必要のない場所で露出することは決してありません
- 自分で取引を確認できる、明快なアラートと活動履歴
私たちだけでなく、外部の手で試される
自分自身の仕事を信じすぎるのは容易であり、だからこそ私たちは、ここで働いていない人々からの精査を招きます。私たちは独立した監査と定期的なペネトレーションテストを依頼します。そこでは専門家が意図的に私たちのシステムを破ろうとし、弱点が、より悪い意図を持つ誰かではなく私たちによって見つかるようにします。発見されたことは直接エンジニアリングへとフィードバックされ、その循環がくり返されます。セキュリティは、一度きりの証明書ではなく、継続的な保守として扱われます。
これらのどれも、リスクを完全に消し去るものではありません。正直な提供者なら、それを約束できる者はいません。それが行うのは、リスクを方法的に減らし、減らし続けることです。私たちは、もちこたえない安心を差し出すよりも、システムがどう築かれ、その限界がどこにあるかをあなたにお伝えしたいと考えています。その透明性もまた設計の一部であり、それこそ、あなたがアプリを開くたびに寄せてくださる信頼を、私たちがこれからも得続けようとする方法なのです。