セキュリティ設計
限定されたアクセス、追跡可能な変更、明示された信頼境界
SignaGeniusは、テナント分離、サーバー側での認可、取り消し可能な認証情報、永続的な監査証跡を組み合わせています。このページでは実装済みの管理策のみを説明し、第三者から独立して付与されていない認証を主張することはありません。
テナント分離
ワークスペースのレコードは、データベースの行単位ポリシーとサーバー側の対象チェックによって組織ごとに分離されています。
- サービス認証情報はサーバー側のみに保持
- ブラウザからの読み取りは明示的に許可
- 組織単位に限定した管理
ホスティング環境により異なります
認証
パスワードの復旧、TOTPの登録と確認、パスキーによるアカウント管理、無操作セッションのポリシー、SSOの強制に対応します。
最小権限による連携
コネクタの機能は、プロバイダと必要な認証情報が設定されている場合にのみ実行されます。
- 暗号化されたコネクタ情報
- 固定されたSFTPホスト鍵
- 取り消し可能なエージェント認証情報
APIの保護
顧客の鍵はハッシュ化され、権限と実行頻度が制限され、一度だけ表示されます。一括処理の再試行はテナントに紐づき、リクエストのハッシュで識別されます。
Webhookの完全性
送信イベントは署名され、確実に再送され、運用確認のために配信履歴とともに記録されます。
監査と復旧
管理操作、配信結果、同期ジョブ、再試行キューは、調査に必要な記録を保持します。
- 変更不可のテンプレートバージョン
- 秘密情報を含まないワークスペースのエクスポート
- 運用障害の履歴
ここではSOC 2、ISO 27001、HIPAA、PCIをはじめとする第三者認証の取得は主張していません。本番環境での保証には、導入環境ごとのセキュリティレビュー、Supabaseのアドバイザー、バックアップと復元の訓練、依存関係の監視、プロバイダの検証が引き続き必要です。