本文へスキップ
セキュリティ

何を守っているかを、 確かめられる形で書く。

このページの記述は、リポジトリに実装されているものだけを写しています。まだやっていないことは書いていません。

認証

ISO 27001 情報セキュリティマネジメント認証

情報セキュリティマネジメントシステムの認証を取得しています。このページの他の項目は、外部監査ではなくコードに基づいています。

ワークスペースの分離

  • リクエストごとに確認しますすべての読み取りと書き込みは、要求した人がそのワークスペースのメンバーかを確かめてから実行されます。アプリケーション層でリクエスト単位にかかります。
  • 他のワークスペースの記録は見えませんひとつのアカウントが複数のワークスペースに属していても、いま開いているワークスペースの外のデータは読み出せません。
  • ワークスペースの削除は即時ワークスペースを消すと猶予なくその場で処理されます。アカウントの削除とは異なります。

暗号化

  • 通信経路HTTPSのみでやり取りします。HSTSを2年に設定し、ブラウザが平文で接続しないようにしています。
  • 保存する秘密情報SMTPのパスワードと二段階認証のシークレットを、AES-256-GCMで暗号化して保管します。アプリケーションが自ら暗号化するのはこの2つです。
  • アカウントのパスワードパスワードは元に戻せない形でのみ保管します。bcryptのコスト12でハッシュ化し、元の文字列は保存しません。

アクセス制御

  • ロールが範囲を絞りますオーナー、管理者、編集者、閲覧者のロールがあり、職務シートがさらに上限をかけます。シートは権限を広げず、狭めるだけです。
  • 二段階認証認証アプリのTOTPで二段階認証を有効にでき、バックアップコードが10個発行されます。バックアップコードは一度使うと消えます。
  • ログイン試行の制限15分のあいだに、ひとつのIPから10回、ひとつのアカウントに5回までです。
  • セッションは24時間ログインセッションは24時間で切れます。ロールやポリシーを変えると、開いているセッションにも5分ほどで反映されます。

何が記録されるか

  • 監査記録メンバーの追加と削除、ロールの変更、削除など、元に戻しにくい操作は、誰がいつ行ったかが残ります。
  • ニュースルームの閲覧記録ニュースルームに誰が来て何を読んだかは、そのワークスペースだけが見ます。他の顧客に渡ることはありません。
  • 危機対応Q&Aの下書きは社内限定AIが作る危機対応Q&Aの下書きには、外部共有の機能がありません。機能そのものを設けていません。

データは書き入れた側のもの

  • いつでも持ち出せますアカウント設定からデータをダウンロードできます。24時間に1回リクエストできます。
  • アカウント削除は30日後削除を申し込むと30日後に実行されます。そのあいだは取り消せます。
  • ゴミ箱は30日削除した項目は30日間ゴミ箱に残ってから整理されます。

脆弱性を見つけたらお知らせください。確認のうえ返信し、修正内容はリリースノートに残します。