パスキー / WebAuthn 認証
公開鍵暗号に基づく本人確認により、パスワード漏洩やフィッシングのリスクを構造的に低減します。
Technology
DeepDive はWebを主要な技術領域とし、フロントエンド、バックエンド、認証、クラウド・エッジ基盤を 横断して設計します。その上で標準的な暗号技術と改ざんを検知できる記録構造を組み合わせ、 派手さよりも検証可能性と堅牢さを重視しています。
公開鍵暗号に基づく本人確認により、パスワード漏洩やフィッシングのリスクを構造的に低減します。
重要操作を電子署名で確定し、操作内容そのものを承認対象とします。ES256 / Ed25519 等の標準的な署名方式を採用します。
SHA-256 のハッシュ連鎖により、記録の後からの改ざんを検知可能にします。チェックポイントによる整合検証にも対応します。
顧客ごとの業務ルールを WebAssembly で隔離実行。実行資源を制限し、安全に業務ロジックを動かします。
成果物やファイルをコンテンツハッシュで管理し、内容が変化していないことを検証します。
OIDC / JWKS / API を通じて、既存システムやパートナーサービスと相互運用します。
Data Protection & Compliance
越境・グローバル展開を見据えたクライアントのために、欧州 GDPR をはじめとする国際的な データ保護要件を見据えた設計を採用しています。データ最小化、処理管轄の分離、 開示・訂正・消去といったデータ主体からの要求への対応を前提にアーキテクチャを組み立てます。
※ 具体的な準拠範囲・適用可否は、対象システムの要件・運用体制により個別に評価します。