ブログ
使うために書いた、
実践的な認証情報セキュリティ
Keyvaci を作っているチームによる実践手順、ガイド、そして設計についての率直な記録です。成長施策のための埋め草はありません。ここにあるものはすべて、読み流すためではなく実行するために書いています。
戦略
あなたの保管庫を誰がつくるのか、そしてそれが保管庫の性質をどう変えるのか
他社の監査の下で過ごした法人向け二十年、そしてそれが強いた地味な決定。
2026年8月22日
コンプライアンスISO 27001 と SOC 2:それぞれが認証情報に求めるもの
二つの規格の違い、それぞれが確認する認証情報の統制、そして監査人が求める証跡。
2026年8月16日
基礎エンタープライズパスワード管理とは何か。誇張のない定義
誇張を排した定義、本当に意味のある機能、そしてチーム用の保管庫だけで足りる場合。
2026年8月16日
基礎チームの認証情報保管庫:共有する秘密のあるべき仕組み
会社で共有する秘密に、個人のパスワードとは違う仕組みが必要な理由。
2026年8月16日
ガイドEntra ID の SSO で使うパスワード管理
SSO が担うべき範囲、ゼロ知識をめぐる問い、そして数分で終わる設定。
2026年8月16日
実践手順認証情報の侵害が報じられた。最初の24時間。
ベンダーの侵害やパスワード流出が報じられたときに実行するインシデント手順。
2026年8月16日
動向AI エージェントにも認証情報が要る。誰が預かっていますか
機械の認証情報は最も速く広がる流出面です。それを保管するための原則。
2026年8月16日
実践手順退職時の対応:認証情報は運用ではなく暗号で取り消す
退職者の端末が今も覚えていること、そして自社の手順を試す30分の訓練。
2026年8月16日
戦略SSO はアプリを守る。その外側は誰が守るのか
SAML と OIDC が届かない認証情報のロングテールをどう統制するか。
2026年8月16日
実践手順チャットでのパスワード共有をやめる:本当のコストと半日で終わる移行
Slack や Teams に貼られたパスワードの正直なコストと、半日で終わる移行。
2026年8月16日
定番のガイド