fumiya-world セキュリティ説明

対応待ち一覧へ

結論

内部アプリは、Cloudflare Access の Google ログインで fumiya89@gmail.comh.fumiya@joshuatree.jp だけを許可する方針です。 viamarina は別ルールで、info@viamarina.jpfumiya89@gmail.comh.fumiya@joshuatree.jpkazuya13@gmail.com を許可します。この条件を満たしている限り、 未ログインの人はアプリ本文にも API にも到達できません。

安全と言える条件

条件 理由
Access policy が2メールだけを Allow ログインしても許可メール以外は Cloudflare 側で止まる
preview deployment に Access policy hash付き preview URL が漏れても閲覧できない
pages.dev 本番直アクセスをブロックまたはAccess配下へ移す カスタムドメインだけ守っても、直URLが200なら公開扱いになる
viamarina は専用許可メール info@viamarina.jp を含む計4メールだけを許可する
健康診断を定期実行 新規アプリ・preview・設定漏れを赤表示で検知できる

健康診断

総合
読み込み中
保護対象
-
最終診断
-

運用ルール