§15
セキュリティ
最終確認:2026年9月
シークレット漏洩検出
gitleaks(lefthookとCIの両方) + GitHub Secret Scanning
コンテナ・IaCスキャン
DAST(動的診断)
- 外部の脆弱性診断サービス納品要件にあるとき
セキュリティヘッダー
CSP・HSTSなどを設定し、Mozilla Observatoryで確認
レート制限
Cloudflare のレート制限ルール
- アプリ側Valkey/Redisでトークンバケット
パスワードハッシュ
Argon2id(Railsは bcrypt が標準で可)