Org / Workspace 分離
Org ID と Workspace ID を境界に、ACTIVE な membership と対象リソースを結び付けます。
読み込み中...
Trust・セキュリティ
Org / Workspace 分離、最小権限、監査ログを土台に、広告 API と媒体資格情報を安全に扱います。
Org、Workspace、actor、対象リソースを結び付け、操作の許可と記録を同じ境界で扱います。
Org ID と Workspace ID を境界に、ACTIVE な membership と対象リソースを結び付けます。
Web UI と MCP tool broker の操作を、同じ append-only の監査モデルで記録します。
WorkspaceRole と広告運用ロールに基づき、必要な操作だけを許可します。
公開通信と媒体接続のそれぞれに、用途に応じた保護境界を置きます。
公開面とサービス間の通信を HTTPS で保護します。
CSP、HSTS、X-Frame-Options を公開面の基礎的な防御として扱います。
OAuth token などの媒体資格情報を分離し、MCP レスポンスへ露出しません。
媒体 API の応答、MCP tool、監査ログを、それぞれの目的と保持方針に沿って扱います。
媒体から返されたデータは要求時だけ取り扱い、広告実績の履歴台帳として保存しません。
MCP tool も Web UI と同じ actor と active Workspace の認可経路を通します。
保持、export、契約終了後の削除は、利用規約とデータ利用ポリシーで定めます。
導入前の確認
対象の媒体アカウント、Workspace、必要な権限を確認した上でご案内します。