Security

集めすぎない設計を、最初から。

Clavis は、パスキーによる横断サインインと重要操作の署名証跡に役割を絞ります。 業務の原本データを持たず、必要な記録だけを検証できる形で残します。

Principles

信頼のための、四つの原則

01

Data boundary

業務の原本は持たない

Clavis が扱うのは識別子、公開鍵、セッション、署名記録に限ります。業務データの原本は各アプリケーション側に残します。

02

Responsibility

責任の分界を設計に含める

サインインと署名証跡の基盤としての責任範囲を明確にし、接続先システムとの境界を曖昧にしない設計をとります。

03

Verifiability

あとから検証できる

重要操作の署名証跡は、第三者が同じ内容を再検証できる形で残します。集めすぎず、確かめられる記録に絞ります。

04

Standards

標準技術で接続する

Passkey / WebAuthn、OIDC、API など、既存業務へ接続しやすい標準インタフェースを前提にします。

Resources

関連リンクと、問い合わせ。

セキュリティ・導入に関する相談
導入を相談する