セキュリティ
セキュリティ(概要)
上乗せロック
ISO/IEC27001, 27017の認証を取得
ソースコード検査

セキュリティ(技術的な詳細)
▶️ 弁護革命はどこにインストールされていますか?
▶️ 基本的な動作枠組みを教えてください。
▶️ 弁護革命のインストールに管理者権限は必要ですか?
▶️ なにかデータベースをインストールしているのですか?
▶️ レジストリは変更されますか?
▶️ 自動でアップデート(セキュリティパッチ適用)はなされますか?
▶️ 起動終了はどのようにおこなわれますか?
▶️ ローカルホストはどのポートを使用しますか?
▶️ ブラウザのローカルストレージは利用しますか?
▶️ ユーザー認証はどのように実施していますか?
▶️ユーザー認証によって、どんな情報が取得できますか?(不正アクセスリスクの外延を判断したい)
▶️ 認証情報はどのように保存されますか?
▶️ 上乗せロックの暗号化方式は何ですか?
▶️ 上乗せロックのAESキーはどのように生成されますか?
▶️ 上乗せロックのプロジェクトキーを紛失した場合どうなりますか?
▶️ 上乗せロックにデメリットはありますか?
▶️ 案件のファイルはどこに保存されますか?
▶️ 案件の書誌情報(文書の日付、タイトル、全文テキストなどファイル以外のデータ)はどこに保存されますか?
▶️ 案件のデータ(PDFや書誌情報)がプロジェクトフォルダ外に保存されることはありますか?
▶️ プロジェクトフォルダは、ファイルサーバーやNASに置くことはできますか?
▶️ プロジェクトフォルダをファイルサーバーやNASに置いた場合、ローカルのPCにデータは保存されませんか?
▶️ アンインストールはどのようにおこないますか。
▶️ データのバックアップはできますか。
▶️プロジェクト内のデータが弁護革命サーバーに送信・保存されることはありますか?
▶️ログ送信をおこなった場合、どのような情報がサーバーに送信されますか?
▶️弁護革命のクラウド機能は、どこでホストされていますか。
▶️解析機能とはどのようなものですか。
▶️弁護革命の解析機能は、データ処理のためにAPI等を利用しますか。
▶️ 弁護革命サーバーとの通信は暗号化されていますか?
最終更新
役に立ちましたか?