サービス 私たちの仕事の進め方 業界 実績 会社情報 ブログ 打ち合わせを予約
セキュリティ

セキュリティは特定のフェーズではなく、すべてのフェーズに組み込まれています。

ローンチ時のチェックリストではありません。私たちがお客様のデータ、IP、そして構築物のセキュリティをどのように扱っているか、率直にご説明します。

01機密保持

技術的な話をする前にNDAを締結するのが標準です。書面での同意なしにクライアントの業務をマーケティングに利用することはありません——そのため私たちの事例紹介は匿名化されています。

02知的財産

コードは完全にお客様のものです。ソースコードとIPの完全な譲渡がすべての案件契約に明記されています。

03アクセス制御

デフォルトで最小権限アクセスを適用——案件ごとの認証情報、プロジェクト間での共有シークレットの禁止、案件終了時のアクセス即時失効。

04データの取り扱い

可能な限り、クライアントデータはクライアントが管理する環境内にとどめます。データ処理が必要な場合は、事前に書面でスコープと保持期間を合意します。

05AIツールとお客様のデータ

AIツールは、お客様のデータでの学習を除外するエンタープライズ契約のもとで使用されます。機密データを消費者向けAI製品に貼り付けることは決してありません。

06セキュアなデリバリー

セキュリティレビューはSDLCのすべてのフェーズに組み込まれています——依存関係のスキャン、コードレビュー、インフラの堅牢化は、追加オプションではなく完了の定義そのものです。

セキュリティに関する取り組みについてご質問はありますか?

何かを共有される前にお気軽にお尋ねください——書面でご回答いたします。