最小権限
アクセス権限は、役割や機能に必要な範囲に限定します。
セキュリティ
GPoneは、アクセス制御、運用上の安全対策、データの取り扱い、障害に強いサービス設計を含め、セキュリティを設計上の優先事項としています。
セキュリティの指針
アクセス権限は、役割や機能に必要な範囲に限定します。
複数の安全対策を重ねることで、ひとつの対策への依存を減らします。
監視とシステム状態の把握により、異常の発見と対応を早めます。
ライフサイクル全体で
実装前に、権限、機密情報、不正利用の可能性を検討します。
システムの開発では、定められた対策、レビュー、環境分離を実施します。
公開後も、運用状況の把握、適切な変更管理、対応手順を維持します。
インシデント、テスト、システム変更から得た知見を活かし、対策を強化します。
責任ある情報発信
この公開ページは、GPoneの設計上の考え方を説明するものです。具体的な認証、監査、保証については、正式に確認できた場合にのみ掲載してください。