Security組織のデータを、
組織のデータを、
設計から守る。
テナント分離・認証・権限の階層化・監査ログを土台に、AI駆動開発のデータを保護します。 B2B導入で問われる観点を、実装の事実に基づいて記載します。
Tenant Isolation
マルチテナントによるデータ分離
すべてのデータは組織(テナント)に紐づき、全てのデータ取得・更新が組織境界で制限されます。他組織のデータには構造的にアクセスできません。
実装済みAuthentication
認証とセッション
パスワードは bcrypt でハッシュ化し、セッションは署名付きで管理。API・ファイルアップロード・データAPIはすべてログイン必須で保護しています。
実装済みRBAC
権限の階層化
オーナー / 管理者 / メンバー / 閲覧者の4段階。作成・更新・削除・財務・見積などの操作をロールで制御し、閲覧専用ユーザーも作成できます。認可はサーバー側で強制します。
実装済みAudit Log
監査ログ
ログイン、メンバー変更、削除、財務更新、見積の受注化などの重要操作を「誰が・いつ・何を」記録。運用の追跡性を担保します。
実装済みData Protection
データ保護基盤
データベースは Neon(マネージドPostgres)、ファイルは Vercel Blob に保存。接続は暗号化され、ファイルは署名付きURLで安全に配信します。
実装済みRoadmap
SSO・メール検証
シングルサインオン、メールアドレス検証、招待・パスワードリセットのメールフローは順次提供予定です。エンタープライズ要件は個別にご相談ください。
提供予定