Keyvaci

ブログ

使うために書いた、
実践的な認証情報セキュリティ

Keyvaci を作っているチームによる実践手順、ガイド、そして設計についての率直な記録です。成長施策のための埋め草はありません。ここにあるものはすべて、読み流すためではなく実行するために書いています。

戦略

あなたの保管庫を誰がつくるのか、そしてそれが保管庫の性質をどう変えるのか

他社の監査の下で過ごした法人向け二十年、そしてそれが強いた地味な決定。

2026年8月22日

コンプライアンス

ISO 27001 と SOC 2:それぞれが認証情報に求めるもの

二つの規格の違い、それぞれが確認する認証情報の統制、そして監査人が求める証跡。

2026年8月16日

基礎

エンタープライズパスワード管理とは何か。誇張のない定義

誇張を排した定義、本当に意味のある機能、そしてチーム用の保管庫だけで足りる場合。

2026年8月16日

基礎

チームの認証情報保管庫:共有する秘密のあるべき仕組み

会社で共有する秘密に、個人のパスワードとは違う仕組みが必要な理由。

2026年8月16日

ガイド

Entra ID の SSO で使うパスワード管理

SSO が担うべき範囲、ゼロ知識をめぐる問い、そして数分で終わる設定。

2026年8月16日

実践手順

認証情報の侵害が報じられた。最初の24時間。

ベンダーの侵害やパスワード流出が報じられたときに実行するインシデント手順。

2026年8月16日

動向

AI エージェントにも認証情報が要る。誰が預かっていますか

機械の認証情報は最も速く広がる流出面です。それを保管するための原則。

2026年8月16日

実践手順

退職時の対応:認証情報は運用ではなく暗号で取り消す

退職者の端末が今も覚えていること、そして自社の手順を試す30分の訓練。

2026年8月16日

戦略

SSO はアプリを守る。その外側は誰が守るのか

SAML と OIDC が届かない認証情報のロングテールをどう統制するか。

2026年8月16日

実践手順

チャットでのパスワード共有をやめる:本当のコストと半日で終わる移行

Slack や Teams に貼られたパスワードの正直なコストと、半日で終わる移行。

2026年8月16日

定番のガイド

まず読んでいただきたい記事

読むのはこのくらいで。実物をお試しください。

14日間、全機能、カード不要。会社のシングルサインオン、またはメールアドレスでサインインできます。