情報セキュリティへのニーズが高まる昨今、GAMEDIOS では以下のセキュリティ対策を施しています。
ユーザアカウント管理
・ ユーザ ID / パスワードは任意のルールに則った形式チェックが可能です。
・ パスワードの有効期限の設定、及びそれに則ったチェックが可能です。
・ 初期設定のパスワードは、各ユーザに変更を促す仕組みになっています。
・ 「管理ユーザ」・「編集ユーザ」・「閲覧ユーザ」のユーザ設定により、用途に応じた権限設定が可能です。
プログラムセキュリティ
・ 以下の攻撃等に対して、セキュアプログラミング / 脆弱性を作らない Web アプリ開発を行っています。
− クロスサイトスクリプティング
− SQL インジェクション
− OS コマンドインジェクション
− バッファオーバーフロー(ラン)
・ データ領域、テンポラリファイルは非公開領域に置き保護しています。
・ 必要に応じて、HTTPSでの配信にも対応しています。
パスワード変更要求
・ パスワードの有効期限切れの場合、変更を促す画面に遷移します。
・ 初期設定パスワードの場合、初回のログイン時に変更を促す画面に遷移します。
ユーザID / パスワード変更要求
パスワードの変更時及びユーザ設定時に、以下のルールに則ったチェックが可能です。
・ ユーザ ID と同一のパスワード。
・ ユーザ ID を含むパスワード
・ 文字数、文字セット、文字の組み合わせ。