Security

組織のデータを、
設計から守る。

テナント分離・認証・権限の階層化・監査ログを土台に、AI駆動開発のデータを保護します。 B2B導入で問われる観点を、実装の事実に基づいて記載します。

Tenant Isolation

マルチテナントによるデータ分離

すべてのデータは組織(テナント)に紐づき、全てのデータ取得・更新が組織境界で制限されます。他組織のデータには構造的にアクセスできません。

実装済み
Authentication

認証とセッション

パスワードは bcrypt でハッシュ化し、セッションは署名付きで管理。API・ファイルアップロード・データAPIはすべてログイン必須で保護しています。

実装済み
RBAC

権限の階層化

オーナー / 管理者 / メンバー / 閲覧者の4段階。作成・更新・削除・財務・見積などの操作をロールで制御し、閲覧専用ユーザーも作成できます。認可はサーバー側で強制します。

実装済み
Audit Log

監査ログ

ログイン、メンバー変更、削除、財務更新、見積の受注化などの重要操作を「誰が・いつ・何を」記録。運用の追跡性を担保します。

実装済み
Data Protection

データ保護基盤

データベースは Neon(マネージドPostgres)、ファイルは Vercel Blob に保存。接続は暗号化され、ファイルは署名付きURLで安全に配信します。

実装済み
Roadmap

SSO・メール検証

シングルサインオン、メールアドレス検証、招待・パスワードリセットのメールフローは順次提供予定です。エンタープライズ要件は個別にご相談ください。

提供予定
Contact

セキュリティ要件のご相談を。

導入審査・データ所在・権限設計など、貴社の要件にあわせてご説明します。