1顧客、1データベース。
データ漏洩を構造的に防ぐマルチテナント設計と、権限・監査・暗号化の実装。すべてコードで裏付けられています。
1つのプラットフォーム、完全な分離。
1顧客 = 1データベース。データ漏洩を構造的に防ぎ、監査・コンプライアンスを確実に。
システム
Super Admin
システム管理 · サポート · 監査者
組織
Owner · Admin
Member
店舗
Owner · Manager
スタッフ · 閲覧者
倉庫
Manager · Staff
ピッカー · 入荷担当 · 閲覧者
共有カタログ
設定可組織全体または店舗別カタログ。承認ワークフローと本部リクエスト機能。
店舗別価格
店舗別承認閾値付き店舗別価格。ロール別最大割引率。PriceBookティア。
機能フラグ
組織別組織別: マルチ通貨、APIアクセス、ビン管理、バッチ/シリアル、ブランディング。
横断分析
組織横断組織ダッシュボード。全店舗・倉庫のKPI集約。売上、在庫健全性。
テナント分離
強制クロスオーグインジェクション防止。AES-256-GCM暗号化。復旧用ソフトデリート。
利用制限
追跡プラン別上限: 店舗・倉庫・ユーザー・商品数。リアルタイム追跡。
4
ロール階層
CRUD+
権限モデル
Create · Read · Update · Delete · Approve · Export
∞
テナント数
AES
256-GCM
フィールド暗号化
JWT
セッション
+ リフレッシュ · bcrypt · ロックアウト
100%
監査証跡
誰が · 何を · いつ · 差分
エンタープライズレベルの信頼。
フィールド暗号化
Field-Level Encryption
AES-256GCM
機密データをフィールドレベルで暗号化。銀行口座、税番号、個人情報は平文で保存されません。
- ✓フィールド単位の暗号化粒度
- ✓認証付き暗号化(GCMモード)
- ✓鍵ローテーション対応
4階層RBAC
Role-Based Access Control
4 階層
システム→組織→店舗→倉庫。CRUD+の粒度の細かい権限、暗黙のエスカレーション、権限キャッシュ。
- ✓
CreateReadUpdateDeleteApproveExport - ✓店舗別カタログ+価格権限
- ✓緊急時のシステム管理者バイパス
監査証跡
Complete Change History
100% 記録
全エンティティの変更を記録:誰が、何を、いつ、変更前後のスナップショット。差分比較付きのドキュメントバージョニング。
- ✓変更前後のステート記録
- ✓ドキュメントバージョン比較
- ✓リクエスト相関ID
テナント分離
Cross-Org Prevention
Zero 漏洩
クエリレベルでのクロスオーグインジェクション防止。テナント間のデータ漏洩ゼロ。ソフトデリートで完全復旧可能。
- ✓ミドルウェアレベルの組織スコーピング
- ✓全エンティティのソフトデリート
- ✓MongoDBトランザクション対応
認証
JWT Sessions
JWT+ Refresh
リフレッシュトークン付きJWTセッション管理とbcryptパスワードハッシュ。ログイン試行追跡と自動アカウントロックアウト。
- ✓セッション管理 + リフレッシュトークン
- ✓ログイン試行追跡 + ロックアウト
- ✓bcryptパスワードハッシュ
API保護
Rate Limiting · Validation
400+ エンドポイント
レート制限、Joiスキーマバリデーション、XSSペイロード無害化、全エンドポイントの冪等トランザクション。
- ✓エンドポイント別レート制限
- ✓サニタイズによるXSS防止
- ✓冪等な決済トランザクション
Decimal128精度
全ての金額計算にDecimal128を使用 — 浮動小数点の丸め誤差ゼロ。
構造化ログ
日次ローテーション付きWinston。サービス横断のエンドツーエンドトレーシング用相関ID。
AWS S3ストレージ
商品画像、ドキュメント、ファイルをAWS S3に保存。CDN配信。商品あたり最大5画像。
AES
256-GCM
4
ロール階層
100%
監査証跡
Joi
スキーマ検証
D128
精度