
ワンタイムコード(OTP)
登録メールアドレスへ6桁のコードを送信。一度限りの利用を前提に、有効期限と試行回数を制御します。
- 6桁の確認コード
- 有効期限・試行回数を制限
- コードはハッシュ化して保存

AidSignは、本人確認・アクセス制御・非公開保管・証跡管理まで、書類を受け取ってから確認・同意されるまでを多層的に保護します。

利用する立場に応じて認証方法を使い分け、なりすましや不正アクセスを防ぎます。

登録メールアドレスへ6桁のコードを送信。一度限りの利用を前提に、有効期限と試行回数を制御します。

顔認証・指紋認証・端末の画面ロックなどを使ったWebAuthn方式に対応。パスワード入力を不要にします。

ID・パスワードに加えて確認コードを要求し、管理側アカウントを二重に保護します。
AidSignでは、書類がアップロードされてから同意・保存されるまで、複数の層で保護します。

ファイル形式を検査し、不正なファイルの混入を抑えます。

法人・事業所・利用者・書類の所属範囲をサーバー側で確認します。

PDFを一般公開URLへ直接置かず、権限確認後に読み出します。

閲覧・同意・配信などの操作と日時、対象文書を記録します。

文書ハッシュ等を保持し、後から経緯を確認できる状態を保ちます。
関係機関共有などの一時共有ファイルは、登録時に30日後の期限を設定し、期限到来後にファイル実体を自動削除する基盤を実装しています。
正式な同意原本・同意済PDF・電子同意証跡PDFは対象外です。原本文書のSHA-256ハッシュを記録し、同意対象となった書類の同一性を確認するための証跡に利用します。
監査ログでは機微情報を必要以上に残さず、メールアドレス、トークン、OTPなどが詳細ログへ露出しにくい設計にしています。
安全性を過大に表現せず、システムで実装する対策と運用環境で継続管理する対策を分けています。
※本ページはAidSignの技術的・運用上の対策を説明するもので、情報漏えいが絶対に発生しないことや、特定法令・認証規格への適合を保証するものではありません。
ご不明点やセキュリティに関するご相談は、お気軽にお問い合わせください。