Technology & quality

安全に動かし続ける構成を説明します。

本体、DB、認証、権限、試験、バックアップ、復元を一つの設計として扱います。

○ 確認済み

認証と権限

TOTP、役割別表示、サーバー側の実行制限。

○ 確認済み

テスト分離

本番と別DB・別データで書き込み回帰。

○ 確認済み

自動回帰

Pythonで主要操作10/10を再確認。

○ 確認済み

バックアップ・復元

保存だけでなく復元後の構造と内容を照合。

ブラウザ、Nginx、PHP、MariaDB、Python試験、バックアップの技術構成
画面、本体、データ、試験、復元の責任を分けます。
図を大きく開く
Architecture

案件規模と保守方法に合わせて選びます。

Juveka Ordersでは、PHP 8系、MariaDB、Nginx、Ubuntu Linuxを本体に使い、Python 3を回帰試験と検査自動化に使いました。

技術構成を選んだ理由

小規模なVPSで運用しやすく、一般的な技術で引き継ぎやすく、サーバー側の権限・監査・DB処理を明確に分けられるためです。

専門用語の簡易説明

TOTP:時間で変わる6桁コード。CSRF対策:本人の操作に見せかけた不正送信を防ぐ仕組み。MariaDB:業務データを整合性付きで保存するDB。

Security layers

安全性を4層に分けます。

1. ログイン

パスワード、合言葉、TOTP、ロック。

2. 役割別権限

画面表示とサーバー側実行を分離。

3. 公開範囲

HTTPS、秘密情報分離、重要設定の外部遮断。

4. 復旧

バックアップ、復元、照合、手順化。

実装済みと案件ごとの検討事項
区分項目状態
実装・確認済みTOTP、役割別権限、入力検証、外部遮断、HTTPS、復元確認○ 確認済み
案件により検討第三者脆弱性診断、24時間監視、SLA、専門家レビュー△ 条件確認
AI policy

AIは速度を上げる補助。品質判定は実行結果です。

要件整理、コード案、テスト観点、文章の補助に使います。

AIへ任せない判断
本番反映、権限、秘密情報、DB変更、復元、完了判定は、構文・HTTP・画面・データ・ログの結果を確認して決めます。
構文、HTTP、書き込み、権限、画面、復元の品質ゲート
Responsibility

公開できる範囲と、追加確認が必要な範囲を分けます。

確認していること

認証、権限、入力検証、外部遮断、HTTPS、バックアップ、復元、UI・書き込み回帰。

第三者診断

公開できる実施記録はありません。機密性に応じて外部診断を検討します。

監視・保守

24時間監視や固定SLAは掲載していません。案件ごとに担当範囲を決めます。

公開コード

公開可能なコードは、安全確認後に順次掲載する方針です。

必要な技術より先に、利用者と保守方法を確認します。

上へ