認証と権限
TOTP、役割別表示、サーバー側の実行制限。
本体、DB、認証、権限、試験、バックアップ、復元を一つの設計として扱います。
TOTP、役割別表示、サーバー側の実行制限。
本番と別DB・別データで書き込み回帰。
Pythonで主要操作10/10を再確認。
保存だけでなく復元後の構造と内容を照合。
Juveka Ordersでは、PHP 8系、MariaDB、Nginx、Ubuntu Linuxを本体に使い、Python 3を回帰試験と検査自動化に使いました。
小規模なVPSで運用しやすく、一般的な技術で引き継ぎやすく、サーバー側の権限・監査・DB処理を明確に分けられるためです。
TOTP:時間で変わる6桁コード。CSRF対策:本人の操作に見せかけた不正送信を防ぐ仕組み。MariaDB:業務データを整合性付きで保存するDB。
パスワード、合言葉、TOTP、ロック。
画面表示とサーバー側実行を分離。
HTTPS、秘密情報分離、重要設定の外部遮断。
バックアップ、復元、照合、手順化。
| 区分 | 項目 | 状態 |
|---|---|---|
| 実装・確認済み | TOTP、役割別権限、入力検証、外部遮断、HTTPS、復元確認 | ○ 確認済み |
| 案件により検討 | 第三者脆弱性診断、24時間監視、SLA、専門家レビュー | △ 条件確認 |
要件整理、コード案、テスト観点、文章の補助に使います。
AIへ任せない判断
本番反映、権限、秘密情報、DB変更、復元、完了判定は、構文・HTTP・画面・データ・ログの結果を確認して決めます。
認証、権限、入力検証、外部遮断、HTTPS、バックアップ、復元、UI・書き込み回帰。
公開できる実施記録はありません。機密性に応じて外部診断を検討します。
24時間監視や固定SLAは掲載していません。案件ごとに担当範囲を決めます。
公開可能なコードは、安全確認後に順次掲載する方針です。