本文へスキップ

セキュリティ

セキュリティホワイトペーパー

当社自身のシステム、開発体制、お客様のデプロイをどのように保護しているかをご説明します。

方針

RODMENAは、堅牢で耐障害性の高いシステムを専門とする英国のソフトウェア企業です。当社は自社のセキュリティにも同じ規律を適用しています:すべてのサービスにおける通信の暗号化、システムへの最小権限アクセス、堅牢化された自己管理インフラストラクチャ、そして障害を封じ込めて復旧できるよう設計された開発手法です。当社が保有する個人データは業務上の連絡に限られた最小限のものであり、本ウェブサイトはアナリティクス、トラッカー、広告Cookieを一切使用していません。

小規模なエンジニアリング企業である当社は攻撃対象領域が限られており、システムを運用する者がそれを構築した者でもあるため、説明責任が直接的です。以下の管理策のうち案件ごとに異なるものは、その具体的な形態を契約文書で合意します。

アイデンティティとアクセス制御

多要素認証
コードホスティング、インフラストラクチャ、電子メールを含む主要なアカウントは、MFAと、パスワードマネージャーで管理する強力かつ固有の認証情報によって保護されています。
最小権限
本番環境へのアクセスは必要な担当者に限定し、SSHキーによる接続とし、パスワードログインは行いません。rootアクセスは日常業務では使用しません。
お客様のシステム(RBAC)
当社のソフトウェアはロールベースのアクセス制御とマルチテナント分離をサポートしており、テナントデータを保持する製品ではPostgreSQLの行レベルセキュリティを備えています。
SSO
お客様環境へのデプロイメントでは、お客様のIDプロバイダーとの連携範囲を案件ごとに定めます。

暗号化

転送中
すべての公開サービスはTLSを使用し、HTTPトラフィックはHTTPSにリダイレクトされます。
保存時
マネージドデータベース群は暗号化されたディスク上で稼働し、データベースのバックアップはホストを離れる前に暗号化されます。一部のアプリケーションホストはまだディスクを暗号化していません。お客様のデプロイメントでは、暗号化されたストレージと暗号化されたPostgreSQLバックアップを標準として推奨し、構成します。

セキュア開発

バージョン管理
すべてのコードはレビュー可能な履歴とともにGitで管理します。シークレットがリポジトリにコミットされることはありません。
依存関係
当社は依存関係を最小限に抑えており(HighwayはPostgreSQLのみを必要とし、Kafka、Redis、外部キューは不要です)、セキュリティアドバイザリが公開された際には速やかに更新します。
テスト
変更はリリース前に検証され、自動検証スイートがすべての変更時にこのウェブサイトをチェックします。

ログ、バックアップ、レジリエンス

ログ記録
サーバーアクセスログとエラーログは、セキュリティ監視のために保持し、定期的にローテーションします。ログに記録されるのは運用メタデータのみで、個人データのペイロードは含みません。
バックアップ
案件のシステムには、合意した復旧目標に基づいて設計された、定期的に実行され、暗号化され、テスト済みのバックアップがあります。HighwayはPostgreSQLネイティブであるため、標準的なPostgreSQLバックアップツールをそのまま使用できます。
レジリエンス
Highwayは永続的な実行(durable execution)を採用しています。アプリケーションデータとワークフロー状態を同じトランザクションでコミットするため、クラッシュしても中途半端な状態が残ることはありません。

脆弱性管理

オペレーティングシステムと依存関係には、深刻度の順に速やかにパッチを適用します。当社は責任ある開示ポリシーと、機械可読なsecurity.txtを公開しています。

ペネトレーションテスト: 計画中 範囲と調査結果の概要は、初回のテスト実施後にトラストセンターで公開します。

インシデント対応と通知

インシデントの疑いがある場合は、影響を受けるシステムを運用するエンジニアが直ちにトリアージします。インシデントがお客様に影響する場合、当社は不当な遅延なくそのお客様に通知し、判明している内容、当社が行っている対応、推奨事項をお伝えします。個人データの侵害はUK GDPRに沿って対応し、必要な場合は72時間以内にICOへ通知します。セキュリティ連絡先:security@rodmena.co.uk。

認証

RODMENA LIMITEDは組織全体で、英国政府が支援するCyber Essentialsスキームの認証を受けています。証明書00d24b59-7739-4d97-bb66-341ac50ef018、2027年9月30日まで有効です。Cyber Essentials Plus、ICO登録、ISO/IEC 27001の現在のステータスは、トラストセンターで常に最新の状態に更新しています。