セキュリティ
何を守っているかを、 確かめられる形で書く。
ワークスペースの分離からデータの削除まで、各項目の仕組みを説明します。
認証
ISO 27001 情報セキュリティマネジメント認証
情報セキュリティマネジメントシステムの認証を取得しています。このページの他の項目は、外部監査ではなくコードに基づいています。
ワークスペースの分離
- リクエストごとに確認しますすべての読み取りと書き込みは、要求した人がそのワークスペースのメンバーかを確かめてから実行されます。アプリケーション層でリクエスト単位にかかります。
- 他のワークスペースの記録は見えませんひとつのアカウントが複数のワークスペースに属していても、いま開いているワークスペースの外のデータは読み出せません。
- ワークスペースの削除は即時ワークスペースを消すと猶予なくその場で処理されます。アカウントの削除とは異なります。
暗号化
- 通信経路HTTPSのみでやり取りします。HSTSを2年に設定し、ブラウザが平文で接続しないようにしています。
- 保存する秘密情報SMTPのパスワードと、Slack連携のトークンおよびWebhook URLを、AES-256-GCMで暗号化して保管します。
- アカウントログインパスワードは保存しません。メールのワンタイムコードはハッシュのみ保管し3分で失効します。Google・Microsoftログインは各プロバイダーが認証します。
アクセス制御
- ロールが範囲を絞りますオーナー、管理者、編集者、閲覧者のロールがあり、職務シートがさらに上限をかけます。シートは権限を広げず、狭めるだけです。
- サインイン方法の制限ワークスペースのオーナーは、メンバーが使えるサインイン方法とメールドメインを決められます。GoogleとMicrosoftだけを許可すると、サインインはそのアカウントのセキュリティ設定(二段階認証を含む)に従います。
- ログイン試行の制限15分ごとの区切りで、サインインコードの発行はアカウントごとに5回・IPアドレスごとに20回、入力はアカウントごとに10回・IPアドレスごとに30回までです。
- 操作のないセッションは24時間で終了セッションは操作のないまま24時間たつと切れます。サインインポリシーの変更は、次のページ表示または操作から適用されます。
何が記録されるか
- 監査記録メンバーの追加と削除、ロールの変更、削除など、元に戻しにくい操作は、誰がいつ行ったかが残ります。
- ニュースルームの閲覧記録ニュースルームに誰が来て何を読んだかは、そのワークスペースだけが見ます。他の顧客に渡ることはありません。
- 危機対応Q&Aの下書きは社内限定AIが作る危機対応Q&Aの下書きには、外部共有の機能がありません。機能そのものを設けていません。
データは書き入れた側のもの
- いつでも持ち出せますアカウント設定からデータをダウンロードできます。24時間に1回リクエストできます。
- アカウント削除は30日後削除を申し込むと30日後に実行されます。そのあいだは取り消せます。
- ゴミ箱は30日削除した項目は30日間ゴミ箱に残ってから整理されます。
脆弱性を見つけたらお知らせください。確認のうえ返信し、修正内容はリリースノートに残します。