SECURITY

セキュリティ方針

標準の運用、案件ごとに確認する条件、標準提供していない事項を分けて案内します。

対象調査・引継ぎ・更新・継続保守
確認単位対象業務・利用サービスごと
最終確認2026年8月31日

正当な権限

契約主体と操作権限を確認し、権限のないアクセスは行いません。アカウントの共有より、個別発行と期限設定を優先します。

読み取り・非破壊を優先

調査段階では読み取りを中心にし、本番変更が必要な場合は範囲、影響、承認者を確認します。

戻せる手段

バックアップ、復旧条件、変更履歴を確認し、戻せない状態での危険な変更を避けます。

情報の最小化

パスワード、APIキー、秘密鍵、顧客データを問い合わせフォームで集めません。必要な情報だけを安全な経路で扱います。

AIだけで確定しないこと

対外送信、公開、契約、決済、重要な業務判断は人が確認します。確認者、停止方法、例外時の戻し先を決めます。

インシデント対応

影響範囲の確認、一次封じ込め、連絡、復旧、再発防止を、契約範囲と責任分界に沿って進めます。24時間365日の常時監視は標準提供ではありません。

NEXT STEP

分からないことを、分からないまま相談できます。

パスワードやAPIキーは送らず、対象URL、起きている問題、分かる権限だけをお知らせください。