Overe では、コンプライアンス・セキュリティ・データガバナンスを真摯に捉えています。すべての地域において、データ保護と規制遵守を確保した、信頼性の高い安全な環境をお客様に提供することを使命としています。
Overe は Microsoft 365 と接続する際、安全かつ最小権限のモデルを採用します。当社が要求する権限は、構成ポスチャの評価、関連アクティビティの監視、お客様が有効化を選択した場合のセキュリティポリシー強制に必要な範囲に限定されています。
当社は、お客様のメール本文・メッセージ本文・ドキュメント・ファイル内容には一切アクセスしません。Microsoft 365 テナント全体にわたる正確なアセスメント、継続的なハードニング、脅威検知の提供に必要なシグナルだけを収集します。
Microsoft 365 との統合は Azure AD のエンタープライズアプリケーションを用い、定められた Microsoft Graph API 権限セットを使用します。各権限は、なぜ必要か、どのように利用されるかが明文化されています。
要求権限の詳細は Overe Microsoft 365 アプリ権限の解説 をご覧ください。
Overe は現在、SOC 2 Type I & Type II 準拠の取得を進めています。独立した第三者によるコントロール・プロセスの評価を実施しており、認証完了は 2026 年第 1 四半期 を目標としています。
認証完了までの間も、SOC 2 の原則に沿ったセキュリティ運用を行い、運用モデルの一部として継続的にレビューしています。
当社は最新のサブプロセッサー一覧を維持・管理しています。サブプロセッサーは、当社の データ処理契約 (DPA) と整合した水準のデータ保護を提供する契約上の義務を負います。最新の一覧をご希望の場合は hello@overe.io までご連絡ください。
四半期ごとにペネトレーションテストとセキュリティレビューを実施し、脆弱性の事前特定と緩和を継続的に行っています。
直近のレポートをご希望の場合は、hello@overe.io までご連絡ください。
Overe では、製品内のサポートチャネルおよび hello@overe.io 経由でサポートを提供します。目標応答時間は以下の通りです。
優先度はサービス可用性と顧客業務への影響に基づき判定します。すべてのサポート要求はチケットシステムで追跡管理されます。
営業時間: 月曜〜金曜、英国時間 9:00〜17:00(祝日を除く)。応答時間は目標値であり、問題の複雑性により変動する場合があります。クリティカル案件は緩和・解決まで継続作業を優先します。
※ 本ページは Overe のセキュリティ・コンプライアンス情報を日本語でまとめたものです。各種証跡や正式なドキュメントが必要な場合は hello@overe.io までお問い合わせください。