プレビュー版です。正式ドメインには未接続のため、本公開後は hui-dun.com へ移行します。
セキュリティ・信頼性

貴社ブランドのデータは、貴社だけのものです。

HUIDUN(匯盾)はホワイトラベル・マルチテナント対応のスマート施設運営プラットフォームです。これは、数多くのブランド様の会員データ、経営数値、そして事業機密が、同一のシステム基盤の上で稼働していることを意味します。私たちは、自社が実際に運営するホテルと同じ姿勢でセキュリティに取り組んでいます。このシステムは私たち自身が毎日使用しているものであり、万が一の不備があれば、それはお客様だけでなく、私たち自身の経営リスクとして真っ先に降りかかってきます。

プラットフォーム痕跡ゼロ テナントデータ分離 ソースコード保護 階層型権限管理
暗号化済み
テナント分離
監査済み
権限階層
4つの安全対策

アーキテクチャからプロセスまで、セキュリティをシステムに組み込む

ホワイトラベルとマルチテナントはHUIDUNプラットフォームの中核機能であり、それは同時に、一般的なシングルテナント型システムよりも高いセキュリティ責任を私たちが担うことを意味します。以下は、各ブランド様の会員データと事業機密を保護するために私たちが実装している中核的な仕組みです。

プラットフォーム痕跡ゼロ

マルチテナント環境において、各ブランド様は互いの存在を一切認識できません。画面デザイン、独自ドメイン、会員向け通知の文面はブランドごとに個別カスタマイズが可能で、HUIDUNという運営元を示す痕跡は一切残りません。エンドユーザーである会員様やパートナー企業様の目には、貴社独自のシステムとしてのみ映ります。

  • 各テナントは独自ドメインとブランドアイデンティティを保持し、他テナントからは一切見えません
  • 通知メール、電子インボイスなど対外文書はすべて貴社ブランドを適用します
  • 機能モジュールとメニューはテナントの契約プランに応じて個別表示され、無関係な機能は表示されません

テナントデータ分離

各テナントの会員データ、注文履歴、財務数値は、厳格に区分されたアクセス境界の内側で運用されています。データアクセスロジックはアーキテクチャの層でテナントをまたいだ照会そのものを遮断しており、単に画面上で非表示にしているだけではありません。

  • データの照会・書き込みはすべてテナントIDに紐づけられ、レコード単位で所属を検証します
  • 管理画面の表示範囲は、ロールと所属テナントに応じて自動的にフィルタリングされます
  • 新機能のリリース前には、テナント間アクセスリスクを一件ずつ精査します

ソースコード保護

本番環境のフロントエンドコードは、デプロイ前に必ず圧縮・難読化処理を施しています。ビジネスロジック、内部ルーティング、システム構成を外部に露出させず、リバースエンジニアリングや複製、認証回避のリスクを低減します。

  • フロントエンドコードは圧縮・難読化を経てから本番環境にデプロイします
  • 本番環境ではソースマップを一切公開しません
  • APIキーや機密性の高いロジックはサーバー側に集約し、フロントエンドには一切配置しません

階層型権限管理

現場スタッフから本部の経営層、法人パートナー窓口に至るまで、各ロールが閲覧・操作できる範囲は緻密に設計されています。重要な操作にはすべて、追跡可能な監査ログが残ります。

  • 施設側・本部側・法人パートナー側の3階層のロール権限をそれぞれ独立して設定します
  • 権限変更やデータエクスポートなどの重要操作には、監査証跡の記録を必須化しています
  • 職務内容に応じて、閲覧範囲と操作権限を柔軟に調整できます
セキュリティに対する私たちの考え方

セキュリティは一度きりのプロジェクトではなく、毎日実践し続けることです

私たちは「セキュリティ対策は完了しました」といったマーケティング的な言い回しは使いません。データベースのアクセス権限、バックオフィス機能のトリガーポイントから、フロントエンドコードのリリースフローに至るまで、システムのあらゆる層に定期的な自己点検の仕組みを組み込んでいます。本番稼働後も社内による多段階のセキュリティ監査と修正を継続的に実施しており、発見されたリスク項目は「まず止血、その後最適化」の原則に基づいて優先順位を付けて対応します。問題が発生してから対処するのではありません。

私たち自身がこのシステムの最もヘビーなユーザーだからです。HUIDUN(匯盾)傘下で実際に運営しているホテルは、毎日この同じバックオフィスでチェックイン、会計、レポート作成、会員データ管理を行っています。セキュリティはお客様への約束であるだけでなく、私たち自身が日々背負う経営リスクでもあります。だからこそ私たちに油断や妥協の余地はなく、これがセキュリティ監査と改善への投資を継続する根本的な理由です。

ホテルフロントの実際の様子。日々、チェックイン、会計、会員データ処理が行われています 私たち自身が経営する実在のホテルで、このシステムを毎日利用しています
  • データベースのアクセス権限は最小権限の原則に基づき、ロールごとに個別設定します。初期状態での全面公開は行いません
  • 権限変更、データエクスポート、決済操作などの高リスクなバックオフィス操作には、認証と記録を必須化しています
  • 新モジュールのリリース前には、テナント横断・ロール横断のアクセスリスクチェックを実施します
  • 特定されたリスク項目はリスクレベルに応じて優先順位を付けて修正し、セキュリティアップデートは新機能開発よりも優先されます
現場の実際

現場でのオペレーションからバックオフィスでの監査まで、すべての工程に記録が残ります

ホテルのフロントスタッフがゲストのチェックイン手続きをサポートしている様子 現場での一件一件のチェックイン登録とデータアクセスは、すべてシステム上に追跡可能な記録として残ります
さらに詳しく

セキュリティについて、さらに詳しくお知りになりたいですか?

テナントデータ分離の技術的な詳細、ホワイトラベルカスタマイズの具体的な実装方法、あるいは導入前にご提出いただくセキュリティ関連の質問票やご説明など、どのようなご相談でもお気軽に私たちのチームまでお問い合わせください。