アカウントセキュリティ

アイデンティティ層で厳重に保護されたあなたのアカウント

サーバーセキュリティがサイトを保護し、アカウントセキュリティがその鍵を保護します。すべてのZinn Digital®のログインは、パスキーとWebAuthn、TOTP 2要素認証、マジックリンクサインイン、企業および代理店チーム向けのSAML SSOを備えた標準ベースのIDシステム上で動作し、その背後には詳細な権限ロール、組織ごとのAPIキー、追記型監査ログが備わっています。

  • 650,000+以上世界中でホストされているサイト
  • パスキーWebAuthn ログイン、標準装備
  • SAML SSOエンタープライズおよび代理店アカウント向け
  • 監査ログ記録済みすべての特権アクション

一つのIDで、あらゆる接点へ

ほとんどのホスティングアカウントは、コントロールパネルに固定された、データベース内のパスワードにすぎません。私たちのシステムは、すべてシステムの前面(カスタマーダッシュボード、スタッフ管理コンソール、この公開サイトおよびナレッジベース、サポートチケット)に配置された、OIDCおよびSAMLに対応する専用のアイデンティティシステムである Keycloak です。一度サインインすれば、すべてのサービスにサインインした状態になります。

独自プロプライエタリなログインではなくオープン標準を基盤としているため、IDレイヤーもプラットフォームの他のすべてのコンポーネントと同様に切り替え可能です。アクセスモデルのいかなる部分もベンダーの製品内に囲い込まれることはなく、チームの認証のいずれも単一のサプライヤーへの依存はありません。これは、CDNアカウント、DNS、および決済プロバイダーに適用しているものと同一の、ロックインフリーの原則です。

サインイン画面はローカライズされており、サイトからログイン画面への引き渡しにも言語設定が引き継がれるため、世界中に散らばるチームが英語のみのログインを強制されることはありません。

チームに合った方法でサインインする

4つの方法、すべてがファーストクラスで、すべて個人ごとに設定可能です。唯一の選択肢であるという理由だけで、誰も最弱のオプションを強制されることはありません。

マジックリンクメール(デフォルト)

メールアドレスを入力し、リンクをクリックするだけでログインできます。フィッシングの標的になったり、使い回されたり、データ流出で漏洩するようなパスワードはありません。これは新規アカウントの標準的なログイン方法であり、ほとんどの人にとって、これ以外の方法を必要とすることはありません。

パスキー / WebAuthn

パスキー(Touch ID、Face ID、Windows Hello、YubiKeyなどのハードウェアキー)を登録すれば、パスワードを一切使わずにログインできます。パスキーはオリジンに紐付けられているため、偽のログインページで認証情報を窃取されることはありません。本プラットフォームはES256およびRS256の認証器に対応しており、ユーザー検証を優先します。

ソーシャルログイン

Google Workspace が既に適用している統制がそのままアカウントに引き継がれるよう、標準のアイデンティティプロバイダー接続を介して Google でサインインします。他のプロバイダーも同様の方法で接続されるため、個別仕様の統合処理は一切不要です。

メールアドレスとパスワード(フォールバック)

ユーザー名やメールアドレスの再利用禁止、過去3回分パスワードの再利用不可、Argon2によるハッシュ化など、実効性のあるポリシーを適用し、12文字以上の最小文字数を義務付けています。アカウントが利用可能になる前に、メールアドレスの確認が行われます。

二段階認証とブルートフォース防御

二要素認証はアイデンティティシステムの一部であり、自分で購入するアドオンやサイトにインストールするプラグインではありません。

  • 標準的な認証アプリによるTOTP二段階認証—30秒周期の6桁で、Google Authenticator、1Password、Authyが採用している方式と同じです。各個人の善意に任せるのではなく、ポリシーによって組織全体に強制適用できます。
  • パスキーは、パスワードの代わりに追加で使用するのではなく完全に置き換えることができるため、フィッシング詐欺師が本来盗み出そうとする認証情報を排除します。
  • ブルートフォース対策がレルムレベルで有効になっています:複数回のログイン失敗により待機時間が段階的に最長15分まで長くなるため、クレデンシャルスタッフィング攻撃はワードリストを総当たりする代わりに停滞します。ロックアウトは仕様により一時的なものであり、攻撃者が本当の顧客を自分のアカウントから永久に締め出すことはできません。
  • 新規登録時のメールアドレスは、ZeroBounceを基盤としたアダプターによって検証されます。配達不能なアドレスや無効なアドレスは拒否され、使い捨てアドレス、ロールアドレス、不正フラグ付きのアドレスにはフラグが立てられます。偽のメールや受信できないメールにはアカウントが発行されず、これは試用版の不正防止および詐欺対策チェックにも活用されます。
  • セッションは厳しく制限されています。アクセストークンの有効期間は短く、アイドル状態のセッションは期限切れになり、すべてのセッションに最大有効期間が設定されているため、共用マシンのブラウザにログインしたまま放置しても、明日にはアクセスできなくなっています。

エンタープライズおよび代理店チーム向けのSAML SSO

組織ですでにIDプロバイダ(Okta、Entra ID、Google Workspace、あるいはSAMLに対応するその他のサービスなど)を運用している場合は、それを接続することで、スタッフは既存の社内資格情報を使用してZinn Digital®にサインインできます。チームが管理する2つ目のパスワードや、オフボーディング時に忘れてしまいがちな2つ目のチェックリストは不要になります。

それは、スタッフの離職が文字通りのセキュリティインシデントとなる、代理店やリセラーの規模において最も重要になります。誰かが退職し、ディレクトリ内でそのアカウントを無効化すると、ホスティングへのアクセス経路も同時に無効化されます。アクセス権は、12ものSaaSツールを個別に追い回すのではなく、雇用形態に連動して一元的に管理されます。

SAMLは既存のものを置き換えるのではなく、それらと並行して機能します。外部スタッフにはスコープ付きロール内でマジックリンクアカウントを付与しつつ、正社員はSSOでログインさせることが可能です。1つの組織、1つの権限モデル、2つの入り口。

業務に必要な権限のみを付与する役割

アクセス権限は組織ツリー(リセラーからクライアント、そしてサイトまで)の範囲内に制限され、アプリケーション層だけでなくデータベース自体で行レベルセキュリティによって強制されます。テナント間アクセスは、ユーザーに尊重を求めるポリシーではなく、1行もデータを返さないクエリです。4つの顧客ロールが、実際の業務分担を網羅しています。

所有者

組織とそのサブアカウントに対する完全な制御:子組織の作成、メンバーの招待と削除、役割の割り当て、すべてのサイトの管理、請求と請求書の発行の実行、APIキーの管理、および監査ログの閲覧。

請求管理マネージャー

請求書、定期購入、支払い方法、そしてプランのカタログ。それ以外の機能はありません。経理担当者や会計士は、公開中のサイトに触れたり、停止したり、削除したりする権限を持つことなく、請求書の精算を行うことができます。

開発者

課金管理権限のないサイトおよびAPIアクセス:サイトの閲覧とプロビジョニング、サービスの再起動、キャッシュのパージ、APIキーの管理、サポートチケットの対応が可能です。意図的に、支払い方法、請求書、プラン変更へのアクセス権はありません。

読み取り専用

組織全体で閲覧のみに制限します — サイト、請求、プラン、チケット、翻訳ステータス、監査ログ。監査人、状況を把握したいクライアント、または入社1週間目の新入社員に最適な役割です。

APIキー、トークン、AI接続

ダッシュボードはその入り口の1つに過ぎません。API、CLI、Terraformプロバイダー、そしてMCPサーバーも同様のアクセスモデルに準拠しています。スコープ未設定のキーは、設定したすべてのロールをバイパスしてしまうためです。

組織に属するキー

APIキーは個人のユーザーではなく組織に対して発行され、独自のスコープを持ちます。これは共有の資格情報として扱い、用途に応じた名前を付け、機能する最小限のスコープを付与し、作成者が異動した際にはローテーションを行ってください。

ハッシュのみが保存されます

生キーは作成時に1回のみ表示されます。当社が保持するのはSHA-256ハッシュと検索用の短いプレフィックスのみです。キーを再表示することはできず、データベースが漏洩した場合でも、攻撃者に有効な資格情報が渡ることはありません。

スコープ付き、取り消し可能、監視可能

各キーには、ロールが使用するのと同じ権限カタログに紐づいた詳細なスコープが付与され、最終使用日時が記録され、不審な点が見つかり次第すぐに完全に取り消すことができます。独立したサンドボックスキーを使用すると、実際の課金やプロベジョニングを行わずにAPIをテストできます。

AIツールも同じルールのもとで接続されます

MCPサーバーにより、MCP対応エージェントによるホスティング管理が可能になります。OAuth 2.1による認証が行われ、組織およびそのRBAC権限にスコープが限定され、ツールごとの失効可能なトークン、破壊的アクションに対する確認、利用上限額の設定、および完全な監査ログを備えています。AIアシスタントを接続することは、すべての権限を無条件で渡すことを意味するわけではありません。

監査ログと、それへのアクセス

すべての特権的なアクションは、タイムスタンプとともに、追記型(append-only)の記録(実行者、実行内容、対象、裏付けとなる証拠、および送信元IPアドレス)を残します。これはデバッグの利便性ではなく、証拠の軌跡です。

  • オーナーおよび読み取り専用のロールを持つユーザーは監査ログを直接閲覧できるため、組織内のアカウンタビリティを保つために弊社へサポートチケットを起票していただく必要はありません。
  • スタッフによるアカウントへのアクセスも同様の仕組みで管理されています。当社のスタッフはモジュール別、操作別の権限を持つ部署に分かれて配置されているため、サポート担当者はチケットや基本的な修復作業を確認できる一方で、課金設定やサーバー群を見ることはできません。
  • 機密性の高い破壊的なスタッフの操作には、実行前のステップアップ認証または2人による承認が必要になる場合があります。
  • 組織ごとにIPアドレスのホワイトリスト登録を利用できるため、チームは他のセキュリティ対策に加えて、アクセスを既知のネットワークに限定することが可能です。
  • 同じ監査証跡、最小特権モデル、テナントごとの分離が、SOC 2やISO 27001のロードマップを支えています。つまり、証拠は後から再構築されるのではなく、初日から生み出されているのです。

よくある質問

パスワードを使用することは必須ですか?

いいえ。また、パスワードの利用はお勧めしていません。マジックリンクによるメールサインインがデフォルトであり、パスワードを一度も設定することなく、パスッキ―(Touch ID、Face ID、Windows Hello、またはハードウェアキー)を登録してサインインすることができます。メールアドレスとパスワードによる方法はフォールバックとして引き続き利用可能ですが、最低12文字以上、過去3回に使用したパスワードの使い回し禁止、Argon2によるハッシュ化が適用されます。

チーム全体で二段階認証を必須にすることはできますか?

TOTPによる二要素認証はアイデンティティ層に組み込まれており、各メンバーのオプトインに任せることなく、ポリシーによって組織全体で強制することができます。パスキーは、攻撃者がフィッシングのターゲットにするパスワードを排除するため、チームのデバイスがサポートしている場合にはより強力な選択肢となります。

チームのメンバーに請求書の管理だけを担当させたいのですが、サイトを操作できないように制限することはできますか?

はい。請求管理者(Billing Manager)の役割は、請求書、サブスクリプション、支払い方法、およびプランカタログへのアクセス権のみを付与し、サイトの閲覧、プロビジョニング、再起動、一時停止、削除などの権限は一切持ちません。その逆も同様で、開発者(Developer)の役割はサイトとAPIアクセスを管理しますが、請求の制御権は一切ありません。権限は組織ごとに割り当てられるため、ある組織での役割が、別個の無関係な組織へのアクセス権を付与することはありません。ただし、親組織での役割は、その下位にネストされた組織にも適用されます。

APIキーが流出した場合はどうなりますか?

ダッシュボードから無効化すると、即座に動作が停止します。被害の範囲はそのキーが元々実行できた操作に限定されるため、キーには詳細なスコープが付与され、最終使用タイムスタンプが記録されます。絞り込まれたスコープと可視化された使用履歴により、情報漏洩をアカウント全体の侵害ではなく、封じ込められたインシデントに留めることができます。なお、キーは個人ではなく組織に対して発行されるため、共有クレデンシャルとして扱い、担当者が変更になった際にはローテーションしてください。弊社側にはキーのハッシュのみが保存されるため、データベースからの情報漏洩が発生しても、有効なクレデンシャルが流出することはありません。

アカウント内で誰が何を行ったかを確認できますか?

はい。すべての特権的なアクションは、実行者、アクション、ターゲット、裏付けとなる証拠、送信元IP、タイムスタンプとともに、追記専用の監査ログに記録されます。オーナーおよび読み取り専用ロールは、これを直接読み取ることができます。アカウントに対するスタッフのアクションも同じ履歴に記録され、機密性の高いまたは破壊的なスタッフのアクションには、事前にステップアップ認証や2名による承認が必要となる場合があります。

すでにOktaやEntra IDをご利用ですか?チームメンバーはそのアカウントでサインインできますか?

はい――エンタープライズおよびエージェンシーアカウントではSAML SSOがサポートされているため、従業員は既存の社内資格情報で認証を行い、ディレクトリでのオフボーディングによりここでのアクセス権も削除されます。アプローチを混在させることも可能です。正社員にはSSOを、外部委託業者にはスコープ付きマジックリンクアカウントを、すべて同じ権限モデル内で利用できます。

V1プラットフォームからの移行ですが、古いパスワードは引き継がれますか?

いいえ — パスワードは意図的に移行されません。アカウントにはパスワードが設定されていない状態でインポートされ、初回サインイン時にマジックリンクを使用するか、現在のポリシーに基づいて新しいパスワードを設定します。古いパスワードハッシュを移行すると古い脆弱性が新しいシステムに持ち込まれることになるため、移行は行いません。

クレジットカード情報を登録せずに試すにはどうすればよいですか?

Footprint-Freeのトライアルは14日間無料で、クレジットカードの登録は不要、最大5つのサイトをカバーします。トライアル中も完全なアイデンティティレイヤーをご利用いただけます。パスキー、二要素認証、ロール、APIキー、および監査ログは有料プランに制限されません。

最初の5分でアカウントを正しく設定する

パスキーの登録、チームの適切な役割への招待、スコープ付きAPIキーの発行を、カード情報不要の14日間無料トライアルですべてすぐにご利用いただけます。

無料で始める