弊社のサービスの基本的な構成を共有いたしますので、ご判断いただく参考にしていただけたら幸いです。

弊社では Google が提供するインフラ (GCP, Firebase) 内のサービスを中心に構成しています。 定期購買アプリは以下の構成となっています。

上記の構成のため、コード起因以外からの通信は GCP 側で制限され堅牢となっております。

参照: https://cloud.google.com/security

コード側のセキュリティ対策についてです。 弊社では、フロントエンドとサーバーサイド共通で TypeScript を開発言語に採用しています。 ライブラリ (npm) の脆弱性が発見された場合自動で検知し、ライブラリを更新する仕組みを構築・運用しています。

参照:https://docs.github.com/en/code-security/supply-chain-security/managing-vulnerabilities-in-your-projects-dependencies/configuring-dependabot-security-updates

定期購買アプリのセキュリティ対策に関しまして、ご不明な点等ございましたら 下記アドレスまで、お気軽にお問い合わせください。

<aside> ✉️ ハックルベリー定期購買カスタマーサポート Mail:[email protected]

</aside>

<aside> <img src="/icons/checklist_purple.svg" alt="/icons/checklist_purple.svg" width="40px" /> ヘルプページ