本文へスキップ
セキュリティ

何を守っているかを、 確かめられる形で書く。

ワークスペースの分離からデータの削除まで、各項目の仕組みを説明します。

認証

ISO 27001 情報セキュリティマネジメント認証

情報セキュリティマネジメントシステムの認証を取得しています。このページの他の項目は、外部監査ではなくコードに基づいています。

ワークスペースの分離

  • リクエストごとに確認しますすべての読み取りと書き込みは、要求した人がそのワークスペースのメンバーかを確かめてから実行されます。アプリケーション層でリクエスト単位にかかります。
  • 他のワークスペースの記録は見えませんひとつのアカウントが複数のワークスペースに属していても、いま開いているワークスペースの外のデータは読み出せません。
  • ワークスペースの削除は即時ワークスペースを消すと猶予なくその場で処理されます。アカウントの削除とは異なります。

暗号化

  • 通信経路HTTPSのみでやり取りします。HSTSを2年に設定し、ブラウザが平文で接続しないようにしています。
  • 保存する秘密情報SMTPのパスワードと、Slack連携のトークンおよびWebhook URLを、AES-256-GCMで暗号化して保管します。
  • アカウントログインパスワードは保存しません。メールのワンタイムコードはハッシュのみ保管し3分で失効します。Google・Microsoftログインは各プロバイダーが認証します。

アクセス制御

  • ロールが範囲を絞りますオーナー、管理者、編集者、閲覧者のロールがあり、職務シートがさらに上限をかけます。シートは権限を広げず、狭めるだけです。
  • サインイン方法の制限ワークスペースのオーナーは、メンバーが使えるサインイン方法とメールドメインを決められます。GoogleとMicrosoftだけを許可すると、サインインはそのアカウントのセキュリティ設定(二段階認証を含む)に従います。
  • ログイン試行の制限15分ごとの区切りで、サインインコードの発行はアカウントごとに5回・IPアドレスごとに20回、入力はアカウントごとに10回・IPアドレスごとに30回までです。
  • 操作のないセッションは24時間で終了セッションは操作のないまま24時間たつと切れます。サインインポリシーの変更は、次のページ表示または操作から適用されます。

何が記録されるか

  • 監査記録メンバーの追加と削除、ロールの変更、削除など、元に戻しにくい操作は、誰がいつ行ったかが残ります。
  • ニュースルームの閲覧記録ニュースルームに誰が来て何を読んだかは、そのワークスペースだけが見ます。他の顧客に渡ることはありません。
  • 危機対応Q&Aの下書きは社内限定AIが作る危機対応Q&Aの下書きには、外部共有の機能がありません。機能そのものを設けていません。

データは書き入れた側のもの

  • いつでも持ち出せますアカウント設定からデータをダウンロードできます。24時間に1回リクエストできます。
  • アカウント削除は30日後削除を申し込むと30日後に実行されます。そのあいだは取り消せます。
  • ゴミ箱は30日削除した項目は30日間ゴミ箱に残ってから整理されます。

脆弱性を見つけたらお知らせください。確認のうえ返信し、修正内容はリリースノートに残します。