セキュリティ2026年6月27日保存データのセキュリティ入門 ― 暗号化・鍵管理・バックアップの地図「ディスクを暗号化すれば安全」ではありません。保存データの守りを、どのレイヤ(アプリ / DB / ディスク)で暗号化するか・鍵をどこに置くか(環境変数 → KMS → エンベロープ)・バックアップと復元テスト・アクセス制御の 5 つの判断として、「どの脅威に何で備えるか」で一枚の地図に整理します。個人情報保護暗号・鍵管理個人開発続きを読む
セキュリティ2026年6月18日認証と認可の基礎 — ログインの仕組みを一枚の地図で理解する認証(誰か)と認可(何をしてよいか)の違いから、パスワード・多要素認証・パスキー、SSO と OAuth・OIDC・SAML、ゼロトラストまでを一枚の地図で整理する理解層の入門。製品選定でなく「どの技術が地図のどこか」を役割で押さえる。認証・認可ゼロトラスト個人開発続きを読む
セキュリティ2026年6月11日ChatGPT・Claude のセキュリティ設定を 3 段階で整理するAI サービスの安全対策は「設定で機械的に防げる / ユーザー運用でしか防げない / 法人契約でしか付与されない」の 3 区分で考える。学習 opt-out と保存期間、CLI・自律エージェントを止める 3 層、投入前 5 問チェックリストと客先情報 3 区分、ZDR・監査ログなど契約前の確認項目まで横断整理する実務ガイド。AI活用個人情報保護個人開発続きを読む
セキュリティ2026年6月7日通信セキュリティの全体像 — 8 つの層で考える守りの設計通信の安全を OSI 7 層 + 認証・認可の第 8 層という 8 階層で読み解く入門。各層で何を脅威とし何で守るか(TLS・IPsec・mTLS の使い分け、ゼロトラスト、OAuth / OIDC)を層別チェックリストで整理し、CRYPTREC・ISMAP・能動的サイバー防御など日本の駆動力まで、インフラ専任でない実務担当者向けにまとめる。ネットワークゼロトラスト暗号・鍵管理続きを読む
セキュリティ2026年6月6日企業ネットワークの仕組み — ゾーン・門番・ゼロトラストの基礎企業ネットワークを「3 つのゾーン + 二段の門番(ファイアウォール)」と通信の流れで読み解く入門。主要部品の早見、通信フロー 3 シナリオ、VPN と ZTNA の使い分け、クラウド接続方式、計画・リリース前チェックリストまで、インフラ専任でない実務担当者向けに整理。ネットワークゼロトラスト個人開発続きを読む