セキュリティとデプロイ

データがすでにある場所にデプロイする。

Decretumは、マネージドクラウドサービスとしても、自社インフラ上のセルフホスティング型デプロイとしても同一に動作します。どちらの場合も同じアプリケーションであり、選択が左右するのはデータがどこにあるかであって、どの機能が使えるかではありません。

クラウドホスティング

アプリケーションの運用と保守を私たちが行います。インフラを自社で運用する必要がなく、チームを最も早く始められる方法です。

オンプレミス(Docker)

自社ネットワーク内で、自社データベースを使ってDecretumを運用します。決定やその議論に関するものは何一つ、自社が管理するインフラの外に出ません。

アクセスとID

すでに使っているIDプロバイダーでサインイン

メールとパスワード、Google、Microsoft Entra IDに対応しているため、アクセスは覚えておくべき別のパスワードではなく、組織がすでに管理しているアカウントに従います。セルフホスティング型デプロイでは、Keycloakなど自社で運用するOpenID Connect準拠のIDプロバイダーにも接続でき、インターネット接続を一切必要としないサインインが可能です。

ロールベースのアクセス制御

各決定記録の公開範囲、承認・却下できる人は、ロールと明示的に追加された共同作業者によって統制されます。「リンクを知っている人なら誰でも」に委ねられることはありません。

通信時の暗号化

ブラウザとDecretum間のすべての通信は、クラウドでもセルフホスティングでもTLSで保護されます。

データ所在地は自社で決定

セルフホスティング型デプロイでは、データベースは自社のインフラとリージョン内に保持されます。厳格なデータ所在地やコンプライアンス要件を持つ組織は、すでに自社で管理しているハードウェアやクラウドテナント上で、Decretumを完全に運用できます。

テナント分離をデータベースが強制

組織に紐づく各テーブルは、Postgresの行レベルセキュリティ(row-level security)ポリシーによって制限されます。これはアプリケーションコードだけでなく、データベース自体によって強制されます。組織コンテキストが設定されないままデータベースに到達したクエリは、他組織のデータを黙って返すのではなく、完全に失敗します。

特定の要件についてご質問がありますか?

Decretumがすでにお使いのツールとどう組み合わさるかについて詳しくは よくある質問 をご覧ください。アプリにログイン後は直接お問い合わせいただくこともできます。