SECURITY

現場の情報を、役割と所属に沿って扱う。

KOZMOは、本人認証、ロケーションへの所属、役割ごとの権限を組み合わせて、表示と操作の範囲を管理します。

本人認証

Firebase Authenticationを利用し、メールリンク認証とパスワードログインの経路を管理します。

役割ごとの権限

オーナー、管理権限を持つメンバー、スタッフの役割に応じて、実行できる操作を分けます。

ロケーション単位

シフト、設定、メンバー、通知はロケーションを境界として扱い、所属と権限を確認します。

サーバー側の検証

重要な登録・更新処理はCloud Functions側でも認証情報と対象ロケーションを検証します。

公開情報の最小化

公開サイトへシフトデータや利用者情報を送らず、製品画像には架空のデモデータを使用します。

継続的な見直し

Firestore・Storageルール、Functions、依存関係を変更時に確認し、必要なテストを実施します。

RESPONSIBILITY

仕組みだけでなく、運用とセットで。

安全な利用には、管理者による権限設定、端末・パスワードの管理、退職者の所属解除など、利用組織側の運用も必要です。

KOZMOが担うこと
  • 認証とセッション管理
  • 役割・所属に基づくアクセス制御
  • 重要処理のサーバー側検証
  • 通信経路のHTTPS化
利用組織にお願いすること
  • 管理権限の適切な付与
  • 共有端末からのログアウト
  • 招待URLの適切な取り扱い
  • 不要になった所属・権限の見直し
セキュリティ資料について
導入審査に必要な確認項目がある場合は、問い合わせ時に具体的な項目をお知らせください。現在の実装範囲を確認したうえで回答します。

GET STARTED

シフト業務を、一つの流れに。

導入方法や現場に合う使い方をご案内します。まずは現在の運用をお聞かせください。