なぜProtectstarのアプリは完全にオープンソースではないのですか?知的財産保護やセキュリティ強化のため、一部非公開としています。
ITセキュリティ業界では、オープンソースとクローズドソースの利点と欠点について長年議論が続いています。エドワード・スノーデンのような支持者は、公開されたソースコードが信頼性を高め、独立したセキュリティレビューを促進すると強調しています。さらに、ケルクホフの原理は、システムのセキュリティはアルゴリズムを秘密にすることではなく、鍵を秘密にすることに依存すべきだと述べています。
しかし、Protectstarは独自のAIアルゴリズムや特許取得済みのデータ消去方法など、独自技術に依存しています。このノウハウを保護しつつ最大限のセキュリティを確保するために、私たちはバランスの取れたアプローチを採用しています:
- 対象を絞った開示:認証取得のため(例:DEKRA MASA L1およびL2)、認可された監査機関にソースコードへのアクセスを許可し、独立したセキュリティレビューを可能にしています。
- 段階的な公開:すでに一部のソースコードを公開しています。例えば、拡張AESアルゴリズムやセキュア消去技術(Advanced Secure Deletion Algorithm、ASDAなど)です。
詳細については、以下をご覧ください。
拡張AES:https://www.protectstar.com/en/extended-aes
ASDAアルゴリズム:https://www.protectstar.com/en/secure-erase
私たちはオープンソースの利点を認め、透明性と知的財産の保護を両立させることを目指しています。対象を絞った開示、独立した認証、そして独自技術の保護を通じて、ユーザーに信頼性が高く安全な製品を提供しています。これは多数の賞や認証、そしてユーザーデータを保存・収集しないという揺るぎないコミットメントによって証明されています。