セキュリティ

すべてのアプリにエンタープライズグレードのセキュリティを標準搭載。設定は不要です。

デフォルトのエンドツーエンド暗号化

すべてのデータは保存時と転送時に暗号化されます。アプリケーションは追加設定なしで業界標準の暗号化プロトコルを自動的に使用します。

暗号化が有効...
AES-256 Encryption
すべてのデータをAES-256暗号化で保護

組み込みのアクセス制御と権限管理

ロールベースのアクセス制御(RBAC)がすべてのアプリに組み込まれています。セキュリティコードを一行も書くことなく、ユーザーロールの定義、権限の設定、アクセスレベルの管理が可能です。

アクセス制御設定済み
A
Admin
U
User
V
Viewer
G
Guest
RBAC • 権限管理 • アクセス制御

包括的な監査ログ

監査ログはリクエストに応じて利用可能です。有効化すると、ユーザー活動、データ変更、アクセス試行、セキュリティイベントを詳細で改ざん防止された監査証跡で追跡できます。

監査ログ
リクエスト時
-2m
-5m
-8m
リクエストに応じて監査ログを提供

GDPR準拠のインフラストラクチャ

当プラットフォームはGDPR準拠を標準搭載して構築されています。アプリはエンタープライズグレードのセキュリティ基準を自動的に継承します。

有効な認証
完全準拠
SOC2 Certified
GDPR準拠
SOC 2
新しいセキュリティ機能

エンタープライズチーム向けの高度なアクセス制御

専用のコンプライアンスロール、きめ細かなユーザーブロック、なりすまし保護 -- 機密データを扱うチーム向けに構築。

コンプライアンスオフィサーロール

データガバナンス専門家のための専用ロール。コンプライアンスオフィサーはクリエーターと同じアクセス権に加え、データマスキングルールと監査コントロールの管理が可能です。Visionaryプラン以上で利用可能。

Role Management
Visionary+
A
Admin
Full access + user management
NEW
Compliance Officer
Creator access + data masking & audit controls
C
Creator
Build & configure apps
U
User
View & interact with apps
Compliance Officer can:
Manage masking rules
Configure audit controls
View unmasked data
Build & configure apps
Visionary plan • Data governance • PCI-DSS ready

ユーザーを即座にブロック・解除

管理者はワークフローへのアクセスからユーザーを即座にブロックし、準備ができたらブロックを解除できます。ブロックされたユーザーはログインもなりすましもできないため、管理者は即座にアクセスを制御できます。

User Access Management
Admin
SM
Sarah Martinez
Compliance Officer • Last active: 2m ago
Active
JD
James Davis
Creator • Last active: 15m ago
Active
RP
Robert Parker
Blocked • Cannot log in or be impersonated
UNBLOCK
Blocked
LR
Lisa Rodriguez
User • Last active: 2h ago
BLOCK
Active
Blocked users cannot log in or be impersonated. Instant effect.
Instant block • Reversible • Audit logged

なりすまし時は常にデータをマスキング

管理者が「ユーザーとして表示」を使用して別のユーザーの視点からアプリを確認する場合、そのユーザーの権限に関係なく、すべての機密データは常にマスキングされます。これにより、管理者がなりすましをバックドアとして生の顧客データを閲覧することを防ぎ、PCI-DSSおよびSOC 2のコンプライアンス要件を満たします。

Impersonation Mode
View as User
Viewing as: Support Agent (Lisa R.)
Admin: John A. • All data masked
EXIT
Name
Email
Phone
SSN
J***n S***h
j****@****.com
***-***-4521
***-**-6789
M***a G*****z
m****@****.com
***-***-8834
***-**-1234
Data always masked during impersonation
Admins cannot use “View as User” to bypass masking rules. Meets PCI-DSS and SOC 2 requirements.
PCI-DSS • SOC 2 • No backdoor access

すべてのプランにエンタープライズセキュリティ

すべてのプランにセキュリティ機能を搭載

  • エンドツーエンド暗号化(AES-256)
  • ロールベースのアクセス制御(RBAC)
  • 包括的な監査ログ(リクエストに応じて利用可能)
  • GDPR準拠およびSOC 2を標準搭載

セキュリティに関するご質問がありますか?

セキュリティチームがサポートいたします。security@agentui.ai までメールをお送りください。ご質問にお答えいたします。

自信を持ってセキュアなアプリケーションを構築

セキュアな構築を始める

エンタープライズグレードのセキュリティ搭載。クレジットカード不要です。