セキュリティ
何を守っているかを、 確かめられる形で書く。
このページの記述は、リポジトリに実装されているものだけを写しています。まだやっていないことは書いていません。
認証
ISO 27001 情報セキュリティマネジメント認証
情報セキュリティマネジメントシステムの認証を取得しています。このページの他の項目は、外部監査ではなくコードに基づいています。
ワークスペースの分離
- リクエストごとに確認しますすべての読み取りと書き込みは、要求した人がそのワークスペースのメンバーかを確かめてから実行されます。アプリケーション層でリクエスト単位にかかります。
- 他のワークスペースの記録は見えませんひとつのアカウントが複数のワークスペースに属していても、いま開いているワークスペースの外のデータは読み出せません。
- ワークスペースの削除は即時ワークスペースを消すと猶予なくその場で処理されます。アカウントの削除とは異なります。
暗号化
- 通信経路HTTPSのみでやり取りします。HSTSを2年に設定し、ブラウザが平文で接続しないようにしています。
- 保存する秘密情報SMTPのパスワードと二段階認証のシークレットを、AES-256-GCMで暗号化して保管します。アプリケーションが自ら暗号化するのはこの2つです。
- アカウントのパスワードパスワードは元に戻せない形でのみ保管します。bcryptのコスト12でハッシュ化し、元の文字列は保存しません。
アクセス制御
- ロールが範囲を絞りますオーナー、管理者、編集者、閲覧者のロールがあり、職務シートがさらに上限をかけます。シートは権限を広げず、狭めるだけです。
- 二段階認証認証アプリのTOTPで二段階認証を有効にでき、バックアップコードが10個発行されます。バックアップコードは一度使うと消えます。
- ログイン試行の制限15分のあいだに、ひとつのIPから10回、ひとつのアカウントに5回までです。
- セッションは24時間ログインセッションは24時間で切れます。ロールやポリシーを変えると、開いているセッションにも5分ほどで反映されます。
何が記録されるか
- 監査記録メンバーの追加と削除、ロールの変更、削除など、元に戻しにくい操作は、誰がいつ行ったかが残ります。
- ニュースルームの閲覧記録ニュースルームに誰が来て何を読んだかは、そのワークスペースだけが見ます。他の顧客に渡ることはありません。
- 危機対応Q&Aの下書きは社内限定AIが作る危機対応Q&Aの下書きには、外部共有の機能がありません。機能そのものを設けていません。
データは書き入れた側のもの
- いつでも持ち出せますアカウント設定からデータをダウンロードできます。24時間に1回リクエストできます。
- アカウント削除は30日後削除を申し込むと30日後に実行されます。そのあいだは取り消せます。
- ゴミ箱は30日削除した項目は30日間ゴミ箱に残ってから整理されます。
脆弱性を見つけたらお知らせください。確認のうえ返信し、修正内容はリリースノートに残します。