TASNEX

SECURITY

実装している保護策を、正確に公開します。

TASNEX Production Beta時点のSecurity方針です。

通信

ProductionはHTTPSを前提とし、Session CookieはHttpOnly・Secure・SameSite属性を使用します。

Credential暗号化

Google Refresh Token、kintone API Token、LINE TokenとSecretをAES-256-GCMで暗号化します。

Workspace separation

全てのFlow、Execution、Recipient、Credential操作で認証ユーザーのWorkspaceまたは所有権をサーバー側で検査します。

Access controlとMasking

管理画面もroleを検査し、Token、Authorization Header、個人情報を画面・ログ・Exportへ出しません。

Backup

Managed PostgreSQLの暗号化Backupと復元テストを運用手順に含めます。

お問い合わせ

Securityに関する連絡はContactページの窓口から受け付けます。