機能
ClawAIのセキュリティとデータ取り扱い
ClawAIのアカウントとデータのセキュリティを支える具体的な仕組み(Argon2パスワードハッシュ、ローテーションするリフレッシュトークン、RBAC、AES-256-GCMによる認証情報暗号化、TLS、サービス分離)を、コンプライアンス主張なしに平易に解説します。
すべての機能 · 最終確認日:
アカウント、セッション、ロールベースアクセス
パスワードはArgon2でハッシュ化され、アクセストークンは短命で、リフレッシュトークンは使用のたびにローテーションされるため、盗まれたトークンは検知可能です。各アカウントにはロールと明示的な権限セットがあり、インターフェースとすべてのバックエンドエンドポイントの両方で検証されます。ロールベースアクセス制御は両方の層に適用され、インターフェースがたまたま表示する場所だけではありません。
認証情報の暗号化と通信時の暗号化
プロバイダーとコネクタの認証情報は保存時にAES-256-GCMで暗号化され、ブラウザに返されることはありません。通信はブラウザからエッジまでTLS、各内部サービス間でも再びTLSであり、各ホップで証明書が検証されます。これにより認証情報は保存時も移動時も保護されます。
サービス分離、レート制限、そしてここで主張しないこと
各バックエンドサービスは独自のデータベースを持ち、他サービスのデータベースを読み取れないため、画像生成の障害があなたの会話に及ぶことはありません。アカウント単位のレート制限は、割り当てとプラットフォームの両方を制御不能なループから保護します。ClawAIは現在いかなるコンプライアンス認証も保有しておらず、ホスト型アプリは第三者のモデルプロバイダーへその独自条件でリクエストを送信します。これが組織にとって不十分な場合、オープンウェイトモデルのみを実行する自社ネットワーク内のプライベート展開を個別に検討します。ご相談はお問い合わせください。既定で管理下のハードウェアに留まる必要があるリクエストについては、下記リンクのプライベート・ローカル展開を参照してください。
よくある質問
- パスワードとログイントークンはどう保護されていますか?
- パスワードはArgon2でハッシュ化されます。アクセストークンは短命で、リフレッシュトークンは使用のたびにローテーションされるため、盗まれたリフレッシュトークンは検知可能で、静かに再利用されることはありません。
- 接続済みツールの認証情報はどう保存されますか?
- プロバイダーとコネクタの認証情報は、どのワークスペースコネクタであっても保存時にAES-256-GCMで暗号化され、ブラウザに返されることはありません。
- ClawAIは第三者のコンプライアンス認証を保有していますか?
- いいえ。ClawAIは現在いかなるコンプライアンス認証も保有していません。ホスト型アプリが満たせない要件については、自社ネットワーク内のプライベート展開を個別に検討します。下記リンクのローカル・プライベート展開のユースケースを参照してください。
言葉より、実際に試してください
Argon2パスワードハッシュ、ローテーションするリフレッシュトークン、すべてのバックエンドエンドポイントで検証されるRBAC、AES-256-GCMによる認証情報暗号化、各ホップでのTLS、サービスごとのデータベース分離。これらは具体的な仕組みであり、平易に説明されており、いかなるコンプライアンス認証も主張していません。