セキュリティ責任台帳

専有物理ノード。責任を明確に。

各注文に1台のクラウド Mac 専有物理マシンを割り当て、共有仮想マシンは使用しません。プラットフォームはノードの引き渡し、アクセス制御経路、回収手順を担当し、利用者はシステム内のアカウント、プロジェクトコード、バックアップ、外部ツール設定を管理します。

ノード境界
1注文につき1台の専有物理マシン
実行形態
物理ノード、仮想マシンではない
サポート窓口
コンソールのチケットまたはサポートメール
SECURITY HANDOFF

引き渡し範囲の確認

HOST 専有物理ノード 割り当て済み
TENANCY 1注文で利用 専有
ACCESS 固有の接続情報 管理済み
RETURN 終了前にデータを移行 要確認
PLATFORM 引き渡し・接続経路・回収
USER アカウント・コード・バックアップ
責任モデル

まず各レイヤーの管理者を定め、実施内容を決めます。

セキュリティは一つのスイッチではありません。物理ホスト、サービスの管理画面、macOS 内部設定、プロジェクト依存関係、チーム運用は、それぞれ異なる担当者が管理します。以下のマトリクスでデプロイ前に責任範囲を確認し、異常時には対応担当者をすばやく特定できます。

クラウド Mac セキュリティ責任マトリクス
管理レイヤー BAMini の責任 利用者の責任 確認を推奨する証跡
物理ノード 注文ごとに専有物理マシンを割り当て、ノードと注文の対応関係を管理し、引き渡しと回収を実施します。 自分の注文範囲内でのみノードを使用し、承認されていない人に操作を委ねません。 注文番号、モデル、ノードのリージョン、現在の状態。
コンソールアカウント 認証、注文管理、接続情報の表示、チケット窓口を提供します。 固有のパスワードを使い、メールへのアクセス権を管理し、セッションを確認して漏えいした認証情報を速やかに更新します。 セッション記録、認証情報の更新日時、異常発生時刻。
macOS 環境 接続可能なシステム環境と関連するアクセス情報を引き渡します。 システム内のアカウント、権限、プロジェクトファイル、ツール設定、ローカルのセキュリティ設定を管理します。 システムバージョン、アカウント一覧、権限変更、設定記録。
コードと依存関係 ワークロードを稼働させる物理リソースを提供します。 ソースコード、パッケージ依存関係、ビルドスクリプト、鍵の注入方法、サードパーティ製プラグインを確認します。 ロックファイル、依存関係の出所、コミット履歴、ビルドログ。
データ継続性 注文期間中のノード利用入口と状態情報を提供します。 バックアップと復元の計画を立て、注文終了前にデータをエクスポートして検証します。 直近のバックアップ日時、復元テスト結果、移行チェックリスト。
最短の判断方法

ノード割り当て、コンソールの状態、引き渡し経路に関する問題はプラットフォーム側で調査します。macOS 内で発生したアカウント権限、プロジェクト設定、依存関係、データ保護の問題は、利用者がまず現状を保存し、自身の変更を確認してください。

物理ノード分離

1注文につき1台の物理マシン。共有仮想マシンでリソースを分割しません。

BAMini の販売サービスはクラウド Mac の専有物理マシンです。分離の目的は独立したデスクトップを提供するだけでなく、注文と実際の物理ノードの対応関係を確認可能にし、引き渡し、利用終了、再割り当ての間で明確な状態遷移を行うことです。

01 · 引き渡し

注文とノードを紐付ける

選択したモデルとリージョンに基づき、システムが物理ノードを割り当て、注文に対応する接続情報を生成します。利用前に注文番号、モデル、リージョン、コンソール表示が一致することを確認してください。

  • 選択した販売中の構成とモデルが一致することを確認
  • ノードのリージョンが注文時の選択と一致することを確認
  • 初回接続後にシステム環境を確認
02 · 利用

アクセス情報の拡散を制限する

専有物理マシンは計算リソースの共有範囲を狭めますが、アカウント管理に代わるものではありません。接続先、アカウント名、認証情報は現在のタスクに必要な人にだけ渡し、共有範囲を記録してください。

  • 接続情報を公開チャンネルに送信しない
  • メンバーの役割に応じてシステム権限を付与する
  • 引き継ぎ後すぐにアクティブセッションを確認する
03 · 回収

移行してから注文を終了する

注文終了前に、ソースコード、ビルド成果物、ログ、その他保存が必要なデータをエクスポートしてください。移行後はコピーを読み取れることを確認し、自動化フローから古い認証情報を削除します。

  • チェックリストに沿ってプロジェクトとビルド結果をエクスポートする
  • バックアップを復元して読み取れることを確認する
  • runner、リポジトリ、スクリプトの認証情報を無効化する
分離で提供されるもの 専有の計算リソースと明確なノード帰属
分離で代替できないもの アカウント権限、コードレビュー、バックアップ、依存関係の管理
アカウントと認証情報

コンソールアカウントとマシン内アカウントを分けて管理する。

コンソールは注文管理、接続情報の確認、チケット送信に使用し、macOS 内部のアカウントは実際の開発と自動化タスクに使用します。2層のアカウントには別々の認証情報を使い、承認者、用途、最終更新日時をそれぞれ記録してください。

コンソールアカウント

注文と接続情報の入口を保護する

  • 他のサービスで使い回していない固有のパスワードを使用する。
  • 認証情報を受け取るメールアカウントを承認済みの担当者だけが管理できるようにする。
  • メンバーがプロジェクトを離れた、または役割が変わったら、アクセス範囲を直ちに確認する。
  • 不明なセッション、注文の異常な変更、認証情報の漏えいに気付いたら、先に認証情報を更新してからチケットを送信する。
サポートチームがアカウントのパスワード、マシンのパスワード、秘密鍵を尋ねることはありません。

調査時は、必要な注文番号、ノードのリージョン、時刻、エラーテキスト、匿名化したログだけを送信してください。秘密情報の直接送信を求める依頼は中止し、公式サポート窓口で確認してください。

リモート接続の保護

接続前、セッション中、切断後に1回ずつ確認する。

リモートデスクトップの安全性は、クライアントの入手元、ローカルネットワーク、接続情報の保護、セッション終了時の操作に左右されます。「接続できた」ことを確認の終点にせず、異常な遅延、不明なセッション、認証情報の変更も記録してください。

信頼できるクライアント

信頼できる入手元から VNC クライアントをインストールし、バージョンを記録して更新を適時確認します。出所不明の改変版や未知のプラグイン付きクライアントは実行しないでください。

ローカルネットワーク

管理されたネットワークを優先し、参加者を確認できない公衆ネットワークで機密性の高いプロジェクトを直接扱わないでください。接続に異常があれば、経路の変化とローカルの出口環境を記録します。

セッションのロック

作業場所を離れる前にシステムをロックします。画面共有レビューの終了後は、不要なウィンドウ、ターミナル、リモートセッションを閉じ、確認なしでタスクが続行されないようにします。

異常の検知

不明なログイン、入力動作の異常、設定変更、不審なバックグラウンドプロセス、説明できないタスク使用量に注意します。異常を発見したら、まず時刻と状況を記録し、高リスク操作を停止してください。

認証情報のローテーション

メンバー変更、共有範囲の拡大、認証情報の誤送信、端末の紛失後は、関連する認証情報を直ちにローテーションし、スクリプト、runner、リポジトリに古い値が残っていないか確認します。

データライフサイクル

作成から回収まで、データ操作には担当者と完了の証跡が必要です。

ノードが専有でも、バックアップが自動的に完了するわけではありません。プロジェクト開始時に、保存対象、コピー頻度、復元確認の担当者を決め、注文終了前に移行と照合の時間を確保してください。

  1. フェーズ 01

    作成:データ範囲を登録

    ソースコード、ビルドキャッシュ、成果物、テスト資料、ログ、設定ファイルを列挙し、再生成できるものと保存が必要なものを区別します。

    完了の証跡:データ一覧と担当者
  2. フェーズ 02

    利用:コピーとアクセスを管理

    タスクに必要な範囲でアクセス権を付与し、秘密情報をリポジトリや通常のログに書き込みません。チームの引き継ぎ時には、実行中のタスクと直近の変更を記録します。

    完了の証跡:権限と変更の記録
  3. フェーズ 03

    バックアップ:頻度と保存先を決める

    許容できるデータ損失の範囲に基づき、バックアップの頻度と保存先を選びます。バックアップ後はサンプル復元を行い、ファイル数だけでコピーの有効性を判断しないでください。

    完了の証跡:直近のバックアップと復元結果
  4. フェーズ 04

    移行:注文終了前に検証

    保存が必要な内容を早めにエクスポートし、ファイルの完全性、リポジトリの状態、ビルド成果物、ログを確認して、新しい環境で読み取れることを確認します。

    完了の証跡:移行チェックリストと検証結果
  5. フェーズ 05

    回収:外部連携を解除

    コードホスティング、CI、デプロイシステム、チーム文書から旧ノードの情報を削除し、そのノードで使用した長期認証情報をローテーションします。

    完了の証跡:解除記録と認証情報の更新日時
セキュリティインシデント対応

確認可能な情報を保存してから、正式な窓口で報告する。

不明なログイン、認証情報の漏えい、異常なプロセス、注文状態の異常、データアクセスの疑いがある場合、「利用できない」とだけ報告しないでください。正確な時刻、リージョン、注文、状況があれば、分類と再現の手順を短縮できます。

報告項目

1回の送信で7項目を揃える

発生時刻
タイムゾーンを含め、最初に発見した時刻と最後に正常だった時刻を記載します。
ノードのリージョン
コンソールに表示されるリージョンを入力し、接続時の体感から推測しないでください。
注文番号
対応する物理ノードと注文状態の特定に使用します。
異常の内容
何が起きたか、期待する結果は何か、継続しているかを説明します。
ログとエラー
完全なエラーテキストと関連ログを保存し、送信前にパスワード、トークン、秘密鍵を削除します。
実施済みの操作
セッションの切断、認証情報の更新、タスクの停止、現状の保存など、実施した手順を列挙します。
連絡先
確認可能なアカウントのメールアドレスを使用し、追加質問を受け取れる方法を記載します。
対応フロー

受付から終了までの4つの状態

  1. 01
    受付と分類

    報告に注文、リージョン、時刻、状況が含まれているか確認し、優先して抑えるべきリスクを判断します。

  2. 02
    調査と証拠収集

    プラットフォーム側の状態と利用可能な記録を確認し、必要に応じて匿名化した追加ログや再現手順を依頼します。

  3. 03
    対応と連絡

    現時点の判断、実行すべき制御操作、次回の情報更新時点を提示します。

  4. 04
    検証と終了

    双方で、リスクが抑えられ、必要な認証情報がローテーションされ、後続作業の担当者が決まっていることを確認します。

公式サポートメール support@bookamini.com セキュリティ、プライバシー、技術、注文に関する問題はすべてこのアドレスを使用してください。既存の注文はコンソールのチケットから優先的に送信します。
サプライチェーンと更新の境界

システム、開発ツール、プロジェクト依存関係、スクリプトを分けて評価する。

ソフトウェアレイヤーごとに提供元、利用方法、変更リスクは異なります。チームは実際に採用するバージョンについて独自の検証記録を作成し、ノードの専有や説明のない認証表現を依存関係の確認の代わりにしないでください。

ソフトウェアレイヤーと管理責任
ソフトウェアレイヤー 主な評価担当者 確認が必要な内容 保存を推奨する記録
macOS プラットフォームと利用チームが、それぞれ引き渡しとプロジェクト互換性を評価します。 システムバージョン、プロジェクトの互換範囲、権限変更、アップグレード前のロールバック準備。 バージョン番号、アップグレード理由、検証結果、異常ログ。
Xcode と開発ツール 利用チームがプロジェクトとビルドチェーンの要件に基づき決定します。 コンパイラバージョン、SDK、コマンドラインツールのパス、プラグイン、キャッシュの互換性。 プロジェクト要件、ツールバージョン一覧、ビルド基準。
パッケージ依存関係 プロジェクトメンテナーとコードレビュアー。 出所、バージョン固定、推移的依存関係、インストールスクリプト、既知のリスク。 ロックファイル、依存関係の変更記録、レビュー結果。
自動化スクリプト スクリプト所有者と CI 管理者。 実行権限、秘密情報の注入、外部ダウンロード、失敗処理、ログの匿名化。 コードレビュー、実行ID、変数一覧、失敗サンプル。
サードパーティ製クライアント そのクライアントをインストールして使用するチーム。 配布元、バージョン、更新方式、プラグイン権限、ローカルデータの保存方法。 インストール元、承認済みバージョン、端末割り当て記録。
アップグレード前

ロールバック可能な基準を固定する

システム、Xcode、SDK、依存関係、runner のバージョンを記録し、コードと必要なデータに検証可能なコピーがあることを確認してからアップグレードします。

アップグレード中

レイヤーごとに検証し、一度にすべてを変更しない

まずシステムと開発ツールを検証し、その後に依存関係と自動化タスクを戻します。一度に追跡可能な1レイヤーだけを変更し、完全なエラーテキストを保存します。

アップグレード後

実際のプロジェクトで再検収する

コンパイル、テスト、署名フロー、runner タスクを実行し、成果物、ログ、リモートセッション、アクセス権が想定どおりか確認します。

認証とセキュリティに関する結論

このページでは、実行可能な技術上の境界と運用手順だけを説明し、非公開のコンプライアンス認証、総合的な評価、確認できないスローガンで実際の管理策を代替しません。特定の監査要件がある場合は、管理項目の一覧をサポートメールで送信してください。

開始前の最終確認

専有物理マシンだけでなく、明確なアカウント、バックアップ、引き継ぎのルールも必要です。

販売中の2種類の構成から1つを選び、6つのノードからリージョンを決定します。注文後に注文、モデル、接続情報を確認し、最初のタスクを実行する前に認証情報とバックアップを登録してください。