Skip to main content

暗号化

AES-256とTLS

ISO 27001

認証取得済み

AWSホスティング

米国西部オレゴン

SSO対応

OIDCプロトコル
Teableは、データのセキュリティとプライバシーの維持に取り組んでいます。当社のセキュリティ対策は、ワークスペースを全面的に制御できる状態を維持しながら、情報を保護するよう設計されています。

データの暗号化

転送時の暗号化

ブラウザーとTeableサーバー間で送信されるすべてのデータは、256ビットSSL/TLS暗号化によって保護されます。すべての接続でHTTPSを必須とし、HTTPからHTTPSへ自動的にリダイレクトします。

保存時の暗号化

データベースに保存されるすべてのデータは、AWSインフラストラクチャを通じてAES-256暗号化されています。対象には次のものが含まれます。
  • データベースストレージ(AWS RDS上のPostgreSQL)
  • 添付ファイル
  • バックアップ

インフラストラクチャのセキュリティ

Teable Cloudは、米国西部(オレゴン)リージョンの**Amazon Web Services(AWS)**上でホストされ、AWSのエンタープライズ級セキュリティインフラストラクチャを活用しています。

セキュリティヘッダー

Helmetとコンテンツセキュリティポリシー(CSP)を実装し、XSSやクリックジャッキングなどの一般的なWeb脆弱性を防ぎます。

ボット対策

Cloudflare Turnstileとの連携により、自動攻撃やスパム登録を防ぎます。

レート制限

アカウントロックアウトによってログイン試行への総当たり攻撃を防ぎ、メール確認とパスワードリセットの操作にレート制限を適用します。

パスワードのセキュリティ

すべてのパスワードを一意のソルトとbcryptアルゴリズムでハッシュ化し、レインボーテーブル攻撃への耐性を確保します。

アクセス制御

ロールベースの権限

Teableは、次の5段階の権限レベルで、きめ細かなロールベースのアクセス制御を提供します。

権限マトリクス

権限マトリクスでは、フィールド、レコード、ビューのレベルで権限をきめ細かく制御し、各ユーザーまたはロールが表示、変更できる内容を正確に定義できます。
この機能は、特に次の用途に便利です。
  • 機密フィールド(例: 給与、個人情報)を制限する
  • 所有者または部門に基づいてレコードへのアクセスを制限する
  • 異なる権限セットを持つカスタムビューを作成する

共有リンクの保護

共有ビューをパスワード認証で保護します。有効にすると、受信者が共有コンテンツへアクセスする前に正しいパスワードを入力する必要があります。

データ管理

レコード履歴

包括的な変更履歴によって、レコードに加えられたすべての変更を追跡できます。
  • 変更者と変更日時を確認する
  • 変更前の値を表示する
  • データのライフサイクル全体を把握する

ゴミ箱と復元

削除した項目はゴミ箱へ移動し、保持期間内であれば復元できるため、誤操作によるデータ損失を防止できます。

データのバックアップとエクスポート

Teableには、データをバックアップする複数の方法があります。
ベース全体を.teaファイルへエクスポートする、個別のテーブルをCSVファイルへエクスポートする、Teable API経由でデータを取得することで、ベースを手動でバックアップできます。

シングルサインオン(SSO)

Teableは、主要なIDプロバイダーと互換性がある**OIDC(OpenID Connect)**プロトコルを通じて、エンタープライズSSOに対応しています。

Azure Entra ID

Okta

Google Workspace

Auth0

OneLogin

Authentik

コンプライアンス

ISO 27001認証取得済み

Teable CloudはISO 27001認証を取得し、情報セキュリティ管理のベストプラクティスに取り組んでいることを示しています。

セルフホストでのデプロイ

厳格なセキュリティまたはコンプライアンス要件を持つ組織向けに、Teableではセルフホストのデプロイ方法を提供しています。
1

データ所在地

すべてのデータを自社のインフラストラクチャと地理的範囲内に保持します
2

ネットワーク制御

カスタムファイアウォールルールとネットワークポリシーを使用して、VPC内へデプロイします
3

カスタムセキュリティ

既存のセキュリティスタック、SIEM、監視ツールと連携します
4

バックアップ制御

独自のバックアップと災害復旧の手順を実装します

セキュリティのベストプラクティス

ワークスペースのセキュリティを最大限に高めるため、次の対策を推奨します。
大文字、小文字、数字、記号を組み合わせたパスワードを作成します。パスワードマネージャーの使用を検討してください。
シングルサインオンにより、一元的な認証管理と追加のセキュリティ制御を利用できます。
最小権限でのアクセスを確保するため、ワークスペースのメンバーとその権限レベルを定期的に監査します。
ビューを外部共有する場合は、機密データに対して常にパスワード保護を有効にします。

お問い合わせ

セキュリティに関するお問い合わせや脆弱性の報告は、support@teable.aiまでご連絡ください。
最終更新日 2026年9月4日