セキュリティ

最終更新: 2026-07-16

認証

OIDC (CC-Auth) + MFA (TOTP)。JWT access 15 分 / refresh 7 日。

暗号化

通信は TLS 1.3。保管データは AES-256 (KMS 管理)。

監査

全操作を AuditLogService で不可変ログに記録。改ざん検知ハッシュチェーン。

認証取得

脆弱性報告

security@legacy-zero.jp まで。責任ある開示への謝金あり。