Security
権限 / セキュリティ

シンプルな権限設計で
データを安全に
組織全体へ

ロール、グループ、コネクション保護。3つの仕組みを組み合わせて、チームに合った権限をシンプルに設計できます。

業界をリードする企業にご利用いただいています
  • ジハンピ
  • 10X
  • メドレー
  • Hubble
  • 光文書院
  • IVRy
  • mento
  • 野村不動産
  • Hataluck
  • アルベナ・テラ
  • CARTA ZERO
  • HQ
  • SPARQ Inc.
  • 大戸屋ごはん処
  • ジハンピ
  • 10X
  • メドレー
  • Hubble
  • 光文書院
  • IVRy
  • mento
  • 野村不動産
  • Hataluck
  • アルベナ・テラ
  • CARTA ZERO
  • HQ
  • SPARQ Inc.
  • 大戸屋ごはん処
見通しのよい権限設計

Simple Access Controls

ロールとリソース権限

ロールを組み合わせて
アクセスを制御

ワークスペース全体のロールと、コネクション・ノートブックなどのリソースロールを組み合わせて権限を管理。「誰が何をできるか」を柔軟に設計できます。

  • リソースロールコネクション・ノートブック・チームスペースごとに閲覧・編集・管理の権限を設定
  • ゲストロール外部パートナーをゲストとして招待。レポートはコネクション権限不要で、パラメータ変更やSQL取り出しも可能
ロールとリソース権限の組み合わせ
グループとチームスペース

グループで権限を一括管理

メンバーをグループにまとめて権限を一括付与。チームスペースで共有範囲を分けられ、メールドメインによる自動グループ割り当ても可能です。

  • グループメンバーをまとめてリソースへの権限を一括付与
  • チームスペースノートブックやコネクションの権限スコープをチーム単位で区切る
  • グループの自動割り当て新規メンバーを指定グループに自動割り当て
グループとチームスペースの対応
コネクション保護

データソースごとに
公開範囲を設定

データソースごとに公開範囲を設定。全員公開、特定チーム限定、管理者のみの3段階でアクセス範囲を柔軟にコントロールできます。

  • 3段階の公開範囲ワークスペース(全員)/ 限定公開(指定グループ)/ プライベート(招待のみ)
  • ブロック単位のアクセス制御SQLブロックごとにコネクション権限が効く。権限外のブロックだけエラー表示
コネクション保護とブロック単位のアクセス制御

Access Control

柔軟さと、管理者が見渡せる安心感を両立

CodatumのResource RBACは、リソース種別 ✕ ロール ✕ グループの組み合わせで権限を設計します

アプローチ
特徴
課題 / 強み
Flat RBACロールのみ
シンプルで導入しやすい
チームごとにデータを分けられない。ワークスペースを分割するか、全員に同じデータを見せるしかない
Fine-grained ACL行・列レベル制御
きめ細かい制御が可能
設計・運用が複雑で、管理者が全体像を把握しきれない。「分からないから閉じておこう」となりがち
Resource RBACCodatum
少ない部品の掛け合わせで柔軟に設計
少ないルールの組み合わせで柔軟に設計でき、管理者がルール全体を見渡せる
認証強化とネットワーク制限

MFAとIP制限でアクセス保護

ワークスペース単位でMFAを強制し、IPアドレスによるアクセス制限も設定可能。認証とネットワークの両面からアクセスを保護できます。

  • MFA強制TOTP / SMSに対応。ワークスペース全体に強制適用、ゲスト含む/除外も選択可
  • IPアクセス制限CIDR指定。IPv4 / IPv6対応
  • 許可メールドメイン参加可能なドメインを指定
MFA設定とIP制限設定
監査ログ

操作履歴を自動記録・追跡

メンバー管理、認証、コネクション操作、ノートブック編集などの操作を自動記録。履歴を検索して、誰がいつ何をしたかを確認できます。

  • 操作の自動記録誰が、いつ、何をしたかを自動記録
  • 検索・フィルタユーザー、操作種別、期間で絞り込み
  • パブリックリンク監視外部公開リンクの状態を一覧で把握
監査ログ一覧画面

Reliability and Security

信頼して使える基盤

安心して導入できるよう、信頼性と安全性を継続的に高めています

ISMS ISO 27001

ISMS / ISO 27001

情報セキュリティマネジメントシステムを確立し、継続的に運用・改善しています。

情報セキュリティ基本方針

個人情報保護方針

個人情報保護法に準拠した方針を策定・公開し、お客様の個人情報を適切に管理しています。

個人情報保護方針

システムステータス公開

サービスの稼働状況をステータスページで常時公開。障害時の情報も速やかに共有します。

システムステータス
実際の運用シーンで理解する権限設計

Example Use Cases

Codatumを
無料ではじめましょう

先進的なノートブックでデータとチームの無限の可能性を引き出す

クレジットカードは不要です