既知の機密データを検出
承認済みプロバイダーを呼び出す前に、既知のシークレットや機密パターンを検出します。
RestrictAIChat は、承認済みモデルの呼び出し前後に ID、ポリシー、マスキング、改ざん検知可能な記録を適用します。
製品の統制機能
RestrictAIChat は一つのリクエスト経路で、アクセス制御、ポリシー適用、保存期間、監査証跡、エクスポート機能を提供します。
判断
許可、マスキング、警告、ブロック
証跡
ハッシュ連鎖で連結し抜粋をマスキングした記録
レビュー
一つの調査画面から検索可能
承認済みプロバイダーを呼び出す前に、既知のシークレットや機密パターンを検出します。
テナントやグループごとに、利用できるプロバイダーとモデルを選べます。
ポリシー判断と関連する監査証跡を、一つの調査フローで確認できます。
利用量、プロバイダー原価、ルーティング結果、記録された削減額を管理者に示します。
平文データはブラウザーとゲートウェイに存在します。マスキング時はプレースホルダーだけがプロバイダー境界を越えます。コード実行機能はありません。
従業員ブラウザー
導入環境の DNS/TLS + リバースプロキシ
認証
予算/モデルポリシー
送信ゲート
承認済みプロバイダー
受信ゲート
SQLite の監査・会話・利用量
| 領域 | 製品の統制機能 |
|---|---|
| データ経路 | 送信・受信チャットゲート、認可されたローカル復元に対応する暗号化プレースホルダー、上限付きファイルアップロードとローカルテキスト抽出 |
| ID 管理 | ローカルパスワード、TOTP、Google Workspace/Microsoft Entra ID ログイン、SCIM Bearer のユーザー/グループ操作 |
| 認可 | テナント分離、ロール、グループ単位のモデル・プロバイダーアクセス |
| アプリケーション | 入力値検証、プリペアドステートメント、CSRF 対策設計、セキュリティヘッダー、レート制限 |
| 監査 | アプリケーション経由の追記専用書き込み、ハッシュチェーン、エクスポート、管理操作イベント |
| 可用性 | ヘルス・準備状態エンドポイント、SQLite WAL、バックアップと復旧の検証 |
| シークレット | ホスト版はプラットフォーム認証情報が標準で、暗号化 BYOK は任意。プライベートエディションはお客様管理の API 認証情報または対応 CLI サブスクリプションを使用 |
| 暗号化キー | 保存済みの認証情報とレコードに使用するバージョン付きキー。旧キーを引き続き読み取れるよう、ローテーション手順を文書化しています。使用中のすべてのバージョンが設定されていなければ起動時にトラフィックの受け付けを拒否し、マネージドホスティングのアップグレードではサービスを置き換える前に確認します |
| 保存期間 | テナント単位で設定する内容の保存期限とクリーンアップ処理 |
脆弱性は security@restrictaichat.com までご報告ください。