セキュリティ
最終更新: 2026-07-16
認証
OIDC (CC-Auth) + MFA (TOTP)。JWT access 15 分 / refresh 7 日。
暗号化
通信は TLS 1.3。保管データは AES-256 (KMS 管理)。
監査
全操作を AuditLogService で不可変ログに記録。改ざん検知ハッシュチェーン。
認証取得
- ISO/IEC 27001 (取得予定 2026 Q4)
- SOC 2 Type II (取得予定 2027 Q2)
脆弱性報告
security@legacy-zero.jp まで。責任ある開示への謝金あり。