セキュリティ
すべてのアプリにエンタープライズグレードのセキュリティを標準搭載。設定は不要です。
デフォルトのエンドツーエンド暗号化
すべてのデータは保存時と転送時に暗号化されます。アプリケーションは追加設定なしで業界標準の暗号化プロトコルを自動的に使用します。
暗号化が有効...
AES-256 Encryption
すべてのデータをAES-256暗号化で保護
組み込みのアクセス制御と権限管理
ロールベースのアクセス制御(RBAC)がすべてのアプリに組み込まれています。セキュリティコードを一行も書くことなく、ユーザーロールの定義、権限の設定、アクセスレベルの管理が可能です。
アクセス制御設定済み
A
AdminU
UserV
ViewerG
GuestRBAC • 権限管理 • アクセス制御
包括的な監査ログ
監査ログはリクエストに応じて利用可能です。有効化すると、ユーザー活動、データ変更、アクセス試行、セキュリティイベントを詳細で改ざん防止された監査証跡で追跡できます。
監査ログ
リクエスト時-2m
-5m
-8m
リクエストに応じて監査ログを提供
新しいセキュリティ機能
エンタープライズチーム向けの高度なアクセス制御
専用のコンプライアンスロール、きめ細かなユーザーブロック、なりすまし保護 -- 機密データを扱うチーム向けに構築。
コンプライアンスオフィサーロール
データガバナンス専門家のための専用ロール。コンプライアンスオフィサーはクリエーターと同じアクセス権に加え、データマスキングルールと監査コントロールの管理が可能です。Visionaryプラン以上で利用可能。
Role Management
Visionary+
A
Admin
Full access + user management
NEW
Compliance Officer
Creator access + data masking & audit controls
C
Creator
Build & configure apps
U
User
View & interact with apps
Compliance Officer can:
Manage masking rules
Configure audit controls
View unmasked data
Build & configure apps
Visionary plan • Data governance • PCI-DSS ready
ユーザーを即座にブロック・解除
管理者はワークフローへのアクセスからユーザーを即座にブロックし、準備ができたらブロックを解除できます。ブロックされたユーザーはログインもなりすましもできないため、管理者は即座にアクセスを制御できます。
User Access Management
Admin
SM
Sarah Martinez
Compliance Officer • Last active: 2m ago
JD
James Davis
Creator • Last active: 15m ago
RP
Robert Parker
Blocked • Cannot log in or be impersonated
UNBLOCK
BlockedLR
Lisa Rodriguez
User • Last active: 2h ago
BLOCK
ActiveBlocked users cannot log in or be impersonated. Instant effect.
Instant block • Reversible • Audit logged
なりすまし時は常にデータをマスキング
管理者が「ユーザーとして表示」を使用して別のユーザーの視点からアプリを確認する場合、そのユーザーの権限に関係なく、すべての機密データは常にマスキングされます。これにより、管理者がなりすましをバックドアとして生の顧客データを閲覧することを防ぎ、PCI-DSSおよびSOC 2のコンプライアンス要件を満たします。
Impersonation Mode
View as User
Viewing as: Support Agent (Lisa R.)
Admin: John A. • All data masked
EXIT
Name
Email
Phone
SSN
J***n S***h
j****@****.com
***-***-4521
***-**-6789
M***a G*****z
m****@****.com
***-***-8834
***-**-1234
Data always masked during impersonation
Admins cannot use “View as User” to bypass masking rules. Meets PCI-DSS and SOC 2 requirements.
PCI-DSS • SOC 2 • No backdoor access
すべてのプランにエンタープライズセキュリティ
すべてのプランにセキュリティ機能を搭載
- エンドツーエンド暗号化(AES-256)
- ロールベースのアクセス制御(RBAC)
- 包括的な監査ログ(リクエストに応じて利用可能)
- GDPR準拠およびSOC 2を標準搭載
セキュリティに関するご質問がありますか?
セキュリティチームがサポートいたします。security@agentui.ai までメールをお送りください。ご質問にお答えいたします。
