通信
ProductionはHTTPSを前提とし、Session CookieはHttpOnly・Secure・SameSite属性を使用します。
SECURITY
TASNEX Production Beta時点のSecurity方針です。
ProductionはHTTPSを前提とし、Session CookieはHttpOnly・Secure・SameSite属性を使用します。
Google Refresh Token、kintone API Token、LINE TokenとSecretをAES-256-GCMで暗号化します。
全てのFlow、Execution、Recipient、Credential操作で認証ユーザーのWorkspaceまたは所有権をサーバー側で検査します。
管理画面もroleを検査し、Token、Authorization Header、個人情報を画面・ログ・Exportへ出しません。
Managed PostgreSQLの暗号化Backupと復元テストを運用手順に含めます。
Securityに関する連絡はContactページの窓口から受け付けます。