KAINAI Logo
KAINAIERP
統合基幹業務クラウド
ログイン無料で試す →
← トップページへ戻る
TECHNICAL WHITEPAPER

セキュリティ & アーキテクチャ ホワイトペーパー

Kainai SaaS Platform における多租户データ保護、暗号化基準、およびインフラ安全性の詳細設計仕様

1. 金融機関レベルの物理的・論理的データ分離アーキテクチャ

Kainai SaaS は、多租户アーキテクチャにおいて最も堅牢とされるデータベースカーネルレベルの行セキュリティ(Row-Level Security)を全面採用しています。

CREATE POLICY tenant_isolation_policy ON journal_entries
USING (company_id = current_setting('app.current_company_id'));

2. 通信及び保管データの金融機関同等暗号化

すべての外部通信は SSL/TLS 1.3 协议により最高強度の暗号化を実施。データベースに保管される機密データは AES-256 ビット暗号化キー(KMS)で保護され、未承認アクセスのリスクを遮断します。

3. 24時間365日のPITRバックアップとSOC2準拠

Point-in-Time Recovery (PITR) に対応し、任意の過去の時点(秒単位)にデータベース状態を即座に復元可能です。操作ログの改ざん不可トレースにより監査要件をクリアします。