31 7月 2026
セキュリティインフラ
機能概要: Finis Codeにおけるセキュリティは後付けの機能ではなく、設計思想そのものです。認証、認可、暗号化、およびアイソレーションがすべてのリクエストに対して統合的に機能します。
Finis Codeにおけるセキュリティは後付けの機能ではなく、設計思想そのものです。認証、認可、暗号化、およびアイソレーションがすべてのリクエストに対して統合的に機能します。
サブ機能
サブ機能
安全なセッション管理 (JWT)
セッションは署名付きの時間制限があるチケットによって運用されます。アカウントが無効化されると、そのチケットは即座に無効となるため、不正アクセスを防ぎます。
サブ機能機密データの暗号化
APIキーや接続パスワードはデータベース内で暗号化されて保存されます。重要な値は画面上でマスクされ、セキュリティを堅牢に保ちます。
サブ機能組織データ分離(マルチテナントセキュリティ)
すべてのクエリは組織IDでフィルタリングされ、データ漏洩のリスクを排除します。クラウド環境では、物理的に分離されたデータベースまで落とし込んだ厳格な分離管理を行っています。
サブ機能ログインレート制限
ログイン試行の失敗を繰り返し検知し、一時的にブロックすることでブルートフォース攻撃を無効化します。ブロック期間が終了すると自動的に制限が解除されるため、管理者の手間をかけずにセキュリティを維持します。
サブ機能ファイルおよび添付ファイルのセキュリティ
アップロードされたファイルは種類とサイズがチェックされ、危険なコンテンツは事前に拒否されます。添付ファイルは認証されたエンドポイントからのみ提供され、厳格なデータ保護を実現します。