認証済み
現在の状態を確認しました
- マーケティング サイト、製品アプリ、パブリック API、管理 API、ドキュメント、および展開サーフェスは分離されています。
- Threads 権限は、有効にしたユーザーの結果によって示されます。
- 本番データベースの接続では、プライベート Cloudflare Workers VPC と PostgreSQL TLS を備えた Hyperdrive パスを使用します。
- 実行結果は表示されたままなので、失敗したアクションや不完全なアクションを確認できます。
明確な境界を通じた信頼
Ankk が使用する Threads 権限、検証されたインフラストラクチャの境界、機密性の高いアクションを明示的に保つための保護手段を理解します。
Ankk は threads_basic と、ユーザーが有効にするアクションに必要な追加の権限のみを要求します。
認証済み
運用上の安全対策
デフォルトですべてのスコープを要求するのではなく、ワークフローで必要な場合にのみアクセスを要求します。
機密性の高いアクションには、明確な境界線、承認状態、および目に見える結果が必要です。
ユーザーは、何が要求され、何が完了し、何が失敗したかを検査できる必要があります。
意図した安全対策は、本番環境での動作が検証されるまでは実装されたものとして記述されません。