テーマ
セキュリティ

あなたのセキュリティが私たちの優先事項です

セキュリティを真剣に考えています。データを保護するために実装したものと今後の予定をご紹介します。

構築したもの

これらのセキュリティ機能は現在稼働中で、あなたのアカウントを保護しています。

稼働中

安全な認証

アクセストークンとリフレッシュトークンによるJWTベースの認証。

稼働中

PKCEを使用したOAuth 2.0

GoogleまたはMicrosoftでOAuth 2.0とPKCEを使用してサインイン。

稼働中

マジックリンク認証

安全なメールリンクによるパスワードレスログインオプション。

稼働中

どこでもHTTPS

ブラウザとサーバー間のすべての通信はHTTPS/TLSで暗号化されています。

稼働中

安全なパスワードリセット

期限付きリンクを使用したトークンベースのパスワードリセットフロー。

稼働中

XSS保護

コンテンツサニタイズによるクロスサイトスクリプティング攻撃からの保護。

現在のセキュリティプラクティス

毎日どのようにデータを保護しているか。

  • すべてのAPIエンドポイントをHTTPSで保護
  • OAuthフローでのCSRF保護
  • ログアウト時のセッション自動無効化
  • 安全なトークン保存プラクティス
  • 入力検証とサニタイズ
  • 定期的なセキュリティアップデートとパッチ

質問や懸念がありますか?

私たちのチームがお手伝いします。