Cloudflareを使ったアプリ内匿名モード

機密データを公開せずに、パーソナライズされたアプリ機能を有効化

アプリ内匿名モードにより、開発者はアプリ内体験の一部をCloudflareに処理させることができ、コストや時間のかかる追加開発を必要とせずに、お客様のIPアドレスを保護することができます。これにより、意図したユーザーエクスペリエンスを維持しながらユーザーのプライバシーを確保することができ、Cloudflareはプライバシーを重視したアプリ設計にとって理想的なソリューションとなります。

匿名モードの図

Cloudflareの差別化要因

フィンガープリントアイコン
プライバシーの保護を強化

アプリ内の匿名モードでプライバシーと可用性のバランスをとり、安全かつ匿名のデータ交換を実現

稲妻アイコン
カスタマーエクスペリエンスの向上

Cloudflareのプライバシープラットフォームは、スムーズで中断のないカスタマーエクスペリエンスを維持します

icon_tile_future-proof
将来に備え、進化する法律に対応

Cloudflareは、最小公倍数的なプラットフォームを構築することで、組織が規制の変更に適応しやすくなるようにします

仕組み

ユーザーデータは、アプリ内匿名モードで保護される

このモードはユーザーのIPアドレスを保護し、開発者の定義に従ってアプリ機能との匿名インタラクションを可能にします。これにより、開発者がユーザー情報を収集して破棄する代わりに、機密データを直接処理する必要がなく、ユーザーのアイデンティティの主要部分が保護されます。その結果、アプリ開発者は、コンプライアンスを簡素化し、ユーザーのプライバシーを保護することができます。これは、特定の種類のリクエストをOblivious HTTP(OHTTP)リレー経由で送信できるAPIレベルの実装によって可能になります。これは新しいIETF標準であり、標準ハイブリッドパブリックキー暗号に基づいて構築されています。

クライアントとサーバーの間の匿名モードの図

Cloudflareテクノロジーの活用例

Floの「匿名モード」がリプロダクティブヘルスデータのプライバシーとセキュリティを強化

Gateway製品 - プレースホルダー
Floロゴ

Flo Healthは、4億回のインストールと月間7,500万人のユーザーが利用する世界有数の女性向け健康アプリで、機密データの保護、規制コンプライアンスの確保、パフォーマンスの最適化にCloudflareを利用しています。Cloudflare Relayを介して匿名モードを実装することで、GDPRやその他のプライバシー規制に適合するために、ユーザーIPをマスキングし、ポスト量子暗号でトラフィックを暗号化します。

Cloudflare Email Security、Webアプリケーションファイアウォール、カスタムWAFルール、レート制限が攻撃の約99%をブロックし、Zero Trustソリューションが520人の従業員の内部アプリケーションを保護し、グローバルCDN、Argo Smart ルーティング、およびWorkersを使ったエッジネットワーキングがAPIレスポンス速度を約20%向上させます。

「私たちは、あらゆる女性が一切の懸念なく自分の健康状態を追跡できる権利を有するべきだと固く信じています。期間トラッカーを使用している場合は、アプリを匿名で使用する方法があるかどうかを確認してください。希望しない場合は、匿名モードを採用するように主張するか、別のプロバイダーを選択することになります。女性向け健康製品はいずれも、高水準のプライバシー保護とセキュリティを提供する責任があります。当社は匿名モードをオープンソース化し、当社のIPの一部を開放して、業界全体でアクセスを民主化しています」

Floプライバシー担当部長兼データ保護責任者

リソース

サムネイル - ブログ記事 - テンプレート 1 - ラバランプ
Cloudflareブログ

Cloudflareブログでアプリ内匿名モードの発表をお読みください。

ブログを読む  
サムネイル - ブログ投稿 - テンプレート4 - ブラウザ
Cloudflare開発者ドキュメント

Cloudflareのプライバシーゲートウェイの詳細については、開発者ドキュメントをご覧ください。

詳細を見る  
サムネイル - ブログ投稿 - テンプレート4 - ブラウザ
GitHubリポジトリ

Cloudflare Workers上に構築されたOblivious HTTP(OHTTP)のGitHubリポジトリにアクセスしてください。

詳細を見る