本文へスキップ
Lynkora

セキュリティ

以下はすべての案件に標準で含まれ、追加費用はいただきません。

セキュリティ

セキュリティは工程であり、チェック項目ではない

ご依頼の有無にかかわらず、すべての案件が同じハードニング工程を通ります。

セキュア SDLC

設計段階での脅威モデリング、CI 上での SAST と依存関係スキャン、必須のピアレビュー、そして誰も迂回できないリリースゲート。

データ保護

GDPR に準拠した処理、EU 内でのデータ保管オプション、通信および保存時の暗号化、案件ごとに文書化されたデータ保持ポリシー。

アクセス制御

既定で最小権限、社内システムすべてに SSO と MFA、短期有効の認証情報、本番アクセスの完全な監査証跡。

検証

年次の第三者ペネトレーションテスト、独立したコード監査の受け入れ、脆弱性を報告できる公開窓口。

すべての案件に標準で含まれるもの

  • 技術的な議論の前に NDA を締結
  • 脅威モデルと不正利用ケースのレビュー
  • OWASP ASVS に沿った統制チェックリスト
  • パイプライン上での SAST、SCA、シークレットスキャン
  • パッチ SLA を定めた依存関係ポリシー
  • アプリケーションコードと同基準でレビューする IaC
  • 復旧訓練を伴う暗号化バックアップ
  • インシデント対応手順書と担当者の明示

責任ある脆弱性開示

何かお気づきの点があれば dev@lynkora.pro までご連絡ください。1 営業日以内に受領をお知らせし、解決までご報告を続けます。

脆弱性を報告

サポート

多くの会社が静かに省く領域

サポートを主要機能として体制化しています。担当エンジニアの明示、公開された目標値、そして問い合わせずに確認できるステータスページ。

ヘルプセンター

セルフサービスの記事、ガイド、回答を 9 言語で検索できます。

サポートポータル

チケットの起票、進捗の確認、過去の依頼履歴の閲覧ができます。

共有チャンネル

コールセンターではなく、担当エンジニアと直接つながる Slack / Telegram の専用チャンネル。

緊急連絡窓口

24/7 プランにおける S1 インシデント向けの電話エスカレーション経路。

この内容は役に立ちましたか

57 人中 52 人が役に立ったと回答

構想中のものをお聞かせください

簡単な概要で十分です。営業メールではなく、エンジニアからの技術的な返信を 1 営業日以内にお届けします。

NDA 対応可 · 検討のみでも可 · エンジニアが直接返信