セキュリティとコンプライアンス

クラウド暗号化、アプリへのアクセス制御、主要コンポーネントのソース公開で、Leina に任せる仕事を保護します。

認証とコンプライアンス

個人データの保護は、Leina の開発とサービス運用の一部です。

  • TAC Security ESOF — 認証取得
  • GDPR 準拠

TAC

Leina は TAC Security の CASA/ESOF セキュリティ評価を通過しています。

GDPR

Leina は一般データ保護規則(GDPR)の個人データ保護要件に従います。プライバシーポリシーで、データの取り扱い、利用者の権利、プライバシーに関する申請方法を確認できます。

プライバシーポリシーを読む

クラウドデータの暗号化

Leina はエンベロープ暗号化でクラウド上の機密データを保護し、データの暗号化と暗号鍵の保護を二層に分けています。

  1. データを暗号化

    データ暗号鍵を使い、データを暗号文に変換します。

  2. 鍵を保護

    別の鍵でデータ暗号鍵を暗号化し、エンベロープ暗号化の二層構造を作ります。

アプリへのアクセスを制御

管理者が業務アカウントを接続し、利用できる操作を設定します。Leina は許可された範囲でアプリを呼び出すため、メンバーがアカウントのパスワードや生のトークンを扱う必要はありません。

権限とデータアクセスを見る

ソースを公開し、開発者による検証を受け付ける

私たちは OpenConnector を保守し、OO-CLI と Connector SDK のソースコードを公開しています。開発者は実装を確認、検証し、改善に参加できます。

OpenConnector は Apache 2.0 ライセンスを使用しています。現在の OO-CLI と Connector SDK の公開リポジトリは MIT ライセンスを使用しています。

OpenConnector

Leina チームが保守する AI Agent 向け認可ゲートウェイ。業務アプリを接続し、ツール呼び出しの権限を確認します。

OO-CLI

オープンソースのクライアント側 CLI。自分のデバイスで実行されるコードを確認できます。

Connector SDK

オープンソースのコネクタ開発 SDK。コネクタの実装を検証し、改善に参加できます。

セキュリティ要件を相談する

セキュリティ要件やコンプライアンス資料の確認、潜在的な脆弱性の報告はチームにご連絡ください。最初のメールにはパスワード、トークン、個人データを含めないでください。

チームに連絡