← トップページへ戻る
TECHNICAL WHITEPAPER
セキュリティ & アーキテクチャ ホワイトペーパー
Kainai SaaS Platform における多租户データ保護、暗号化基準、およびインフラ安全性の詳細設計仕様
1. 金融機関レベルの物理的・論理的データ分離アーキテクチャ
Kainai SaaS は、多租户アーキテクチャにおいて最も堅牢とされるデータベースカーネルレベルの行セキュリティ(Row-Level Security)を全面採用しています。
CREATE POLICY tenant_isolation_policy ON journal_entries
USING (company_id = current_setting('app.current_company_id'));
USING (company_id = current_setting('app.current_company_id'));
2. 通信及び保管データの金融機関同等暗号化
すべての外部通信は SSL/TLS 1.3 协议により最高強度の暗号化を実施。データベースに保管される機密データは AES-256 ビット暗号化キー(KMS)で保護され、未承認アクセスのリスクを遮断します。
3. 24時間365日のPITRバックアップとSOC2準拠
Point-in-Time Recovery (PITR) に対応し、任意の過去の時点(秒単位)にデータベース状態を即座に復元可能です。操作ログの改ざん不可トレースにより監査要件をクリアします。
