Enterprise SSO
SAML 2.0企業SSO
要お問い合わせ契約組織のIdPと接続し、テナント単位でSSOを必須化できます。管理者本人がSAMLログインを確認するまで強制化できない安全策を設けています。
Security & Reliability
TOTP MFA、管理者ログイン通知、暗号化、監査ログ、Web/APIの2AZ構成、RDS Multi-AZを基本基盤として提供。SAML 2.0企業SSOに加え、医療・機密情報向けの保存・通知・処理場所など、個別設定と運用確認を伴う統制はエンタープライズ向けに提供します。
2AZ
Web/APIを東京リージョン内で二重化
16秒
RDSフェイルオーバー訓練時のHTTP影響
42分
PITR復元訓練の実測時間
7年
改ざん防止ストレージでの監査ログ保全
数値は当社の構成・訓練時点における実測であり、すべての障害に対する保証値またはSLAではありません。
Identity & Access
ログイン機能だけでなく、必須化、再認証、通知、追跡までを一つの統制として設計しています。
Enterprise SSO
契約組織のIdPと接続し、テナント単位でSSOを必須化できます。管理者本人がSAMLログインを確認するまで強制化できない安全策を設けています。
Multi-factor
認証アプリによるTOTP方式に対応。テナント単位の必須化、既存セッションの再認証、同一TOTPや復旧コードの再利用防止を組み合わせています。
Password Policy
12文字以上、英大文字・英小文字・数字・記号の4分類中3分類以上を要求。有効期限は180日です。
Login Alert
管理者ログイン時に、組織の管理者へメール通知。ログインしたアカウント、認証方式、日時、接続元IPを確認できます。
Authorization
管理者機能をロールで制限。アプリの認可に加え、PostgreSQL RLSとテナント別保存領域で他組織からの参照・更新を多層で防ぎます。
Session Security
Secure Cookie、CSRF対策、認証状態の再検証を実装。SSOやセキュリティプロファイルの変更後も古いセッションを信頼し続けません。
Enterprise Security
料金は要お問い合わせSAML 2.0企業SSOの接続・必須化だけでなく、医療・機密情報向けプロファイル、受信メールの通知のみ運用、OCR処理場所の制限、保存・削除条件、責任分界の個別設定を対象とします。要件、利用規模、接続先に応じて提供範囲と料金をご案内します。
MFA、パスワードポリシー、暗号化、テナント分離、基本監査ログ、Web/API・DBの冗長化は通常利用の基本基盤に含まれます。
Data Protection
誰のデータか、どう配信するか、基盤でどう守るかを分けて制御します。
TLS 1.2/1.3とHSTSを使用。FAX文書はAWS東京リージョンのS3へSSE-KMSで保存し、RDS、EBS、EFSも保存時暗号化しています。
S3 Block Public Accessを有効化。文書は認証・テナント確認を経た短期の署名付きURL等で配信し、S3上も契約組織別に分離します。
認証、設定・権限変更、API、FAX、OCR操作を記録。日次でS3 Object Lockへ出力し、7年間保全します。
OCRの直接アップロードは一時領域でマルウェア判定を行い、安全性を確認できないファイルを後続処理へ進めません。形式・容量・文書実体も検証します。
Availability Architecture
単一障害点を減らしながら、更新時の切り戻しと障害時の復元を実際に検証しています。
EDGE
CloudFront
+ AWS WAF
WEB / API
ALB + 2ノード
異なる2つのAZ
DATA
RDS Multi-AZ
S3・暗号化EFS
Web/APIを異なる2AZに配置し、ALBヘルスチェックと片系停止試験を実施しています。
同一成果物を1台ずつ反映。ALBから切り離して検証し、ロールバック試験にも合格しています。
RDS Multi-AZ、自動バックアップ7日間、PITRに対応。フェイルオーバーと復元を訓練しています。
SQS・DLQ、再試行、再処理、重複排除により、メール取込などの一時的な失敗を回収します。
API Security
Threat Detection
Medical & Confidential
承認された契約組織だけに強い統制を一括適用できるセキュリティプロファイルを用意しています。
MFA未設定者がいる場合は適用を拒否。適用中のMFA無効化も拒否します。
受信メールへの原本PDF添付を止め、ポータルでの認証後確認へ限定できます。
医療区分では許可していないグローバル処理を拒否するポリシーを適用します。
契約組織ごとに保存期間を設定し、原本削除失敗時はDB記録を残して再試行します。
Coverage & Roadmap
一般に法人向けクラウドサービスの選定で確認されるセキュリティ・信頼性項目を整理し、SP-FAXの実装範囲を公開しています。未提供の項目も、追加予定と個別検討を区別して継続的に更新します。
| 分類 | 項目 | 提供状況 | 現在の範囲・今後の方針 |
|---|---|---|---|
| 認証 | TOTP MFA・パスワードポリシー・管理者ログイン通知 | 標準提供 | MFAのテナント必須化、復旧コード、再認証、ログイン通知に対応しています。 |
| 認証 | SAML 2.0企業SSO | エンタープライズ・要お問い合わせ | 契約組織のIdPとの接続設定後に提供し、テナント単位でSSOを必須化できます。要件に応じて提供範囲と料金をご案内します。 |
| 個別統制 | 医療・機密情報向けプロファイル | エンタープライズ・要お問い合わせ | 全利用者MFA、受信メールの通知のみ運用、OCR処理場所、保存期限を一括適用します。対象文書、責任分界、保存・削除条件の確認後に提供します。 |
| アクセス制御 | APIの接続元IP/CIDR制限 | 設定により提供 | APIキーごとに許可するIPv4アドレスまたはCIDRを設定できます。 |
| アクセス制御 | 管理画面の接続元IP制限 | 今後追加予定 | 誤設定による管理者の締め出しを防ぐ復旧経路と監査を含めて追加予定です。提供時期は未定です。 |
| データ保護 | 通信・保存時暗号化、テナント分離 | 標準提供 | TLS、SSE-KMS、RLS、契約組織別保存領域を組み合わせています。 |
| 保存・削除 | 顧客別保存期間・削除実施証跡 | 今後追加予定 | 既存の保存期限・削除制御を拡張し、対象と実行結果を確認できる証跡の提供を予定しています。 |
| ファイル保護 | OCR直接アップロードのマルウェア検査 | 標準提供 | 一時保存領域で判定し、安全性を確認できないファイルを後続処理へ進めません。 |
| ファイル保護 | FAX・メールを含む全流入経路の同一検査 | 今後追加予定 | 入力経路ごとの既存検証に加え、原本の隔離と判定範囲を段階的に拡張する予定です。 |
| 監査 | 監査ログ取得・改ざん防止保全 | 標準提供 | 主要操作を記録し、日次でS3 Object Lockへ出力して7年間保全します。 |
| 監査 | 監査ログWebhook・SIEM連携 | 今後追加予定 | 署名付きWebhookまたは定期エクスポートを起点とした外部連携を予定しています。 |
| 可用性 | Web/API 2AZ・RDS Multi-AZ | 標準提供 | Web/APIとデータベースを東京リージョン内で冗長化し、切替・復元訓練を実施しています。 |
| 可用性 | 公開ステータス・障害履歴 | 今後追加予定 | 内部・外形監視をもとに、稼働状況と障害履歴を確認できる公開ページを追加予定です。 |
| セキュリティ検証 | 複数のフロンティアAIモデルによる敵対的レビュー | 継続実施 | 設計・実装変更を異なる観点からレビューし、担当者が指摘の妥当性を確認したうえで、必要な内容を自動回帰テストへ反映します。 |
| 第三者検証 | 第三者脆弱性診断・監査・認証 | 要件に応じて検討 | AIによるレビューの代替関係とはせず、顧客、契約または認定の要件に応じて実施を検討します。 |
| 個別要件 | SCIM、VPN・閉域、専用環境 | 要件に応じて検討 | 契約規模、接続先、運用責任および費用を確認したうえで個別に判断します。 |
| 災害対策・認証 | FAX Active-Active、クロスリージョンDR、ISO/SOC等 | 要件に応じて検討 | 現時点で提供済みまたは実施決定済みとは表明しません。需要、リスク、運用負荷を評価して判断します。 |
「今後追加予定」は方向性を示すもので、提供時期・料金・仕様を保証するものではありません。エンタープライズ向け機能は要お問い合わせとし、適用条件と料金を個別にご案内します。提供状況は実装・運用検証の完了後に更新します。
Scope & Responsibility
責任分界、保存・削除、委託先、障害対応などの詳細は情報開示ページで確認できます。
安全・信頼性情報開示を読むSAML SSO、医療・機密情報向けプロファイル、通知方法、OCR処理場所、保存・削除条件など、ご要件に応じた提供範囲と料金をご案内します。