Secure Build(セキュア開発)
ビヨンドのサービス案内
3年後に作り直さない設計でつくる
セキュリティ設計・負荷試験・監視設計・運用設計を標準工程に含めた受託開発です。設計から実装、リリース判定、その後の運用までを同じチームが担当します。
ID・会員基盤の設計・開発
想定負荷を定義して試験まで実施
リリース後も同じチームが担当

\ 最短1営業日で回答 /
まずは無料で相談するISSUES
このようなお悩みはありませんか?
- 会員基盤を今のまま拡張していけるか不安
- 複数サービスでアカウントがバラバラ
- 個人情報を扱うがセキュリティを見る人がいない
- アクセスが集中する時期に耐えられるか不安
- インフラが別会社で責任の所在が曖昧
- 作ったあとの運用を誰が見るのか未定
- 要件が固まらず、何から相談すべきか分からない
- 過去のシステムが数年で作り直しになった
WHAT IT IS
サービスについて
Secure Build は、機能の設計・実装だけではなく、ID・権限設計、重要データの取り扱い、想定負荷の定義と試験、クラウド構成、監視・バックアップ・運用の設計までをひとつの開発工程として担当する受託開発サービスです。
クラウドサーバーの構築と24時間365日の運用保守を本業とする会社が、そのまま開発を手掛けています。アプリケーションの実装とサーバー構成を、同じチームが同じ前提で設計します。※ 対象とする範囲と工程は、システムの規模・要件によって異なります。ご予算に応じて対象範囲を調整する場合は、どの項目を対象外とし、その結果どの確認ができなくなるかを明示したうえでお見積りします。
一般的な受託開発との違い
| - | 一般的な 受託開発会社 | 開発会社+ インフラ会社の分業 | Secure Build |
|---|---|---|---|
| 機能の設計・実装 | ◎ 対応 | ◎ 対応 | ◎ 対応 |
| ID・権限の基盤設計 | △ 機能のひとつとして実装 | △ 開発会社が単独で判断 | ◎ 基盤として設計 |
| セキュリティ設計 | △ 要件にあれば対応 | △ 責任分界が曖昧 | ◎ 標準工程に含む |
| 負荷を前提とした設計 | × 別途見積り | △ インフラ側だけで対策 | ◎ 定義・試験まで実施 |
| クラウド構成の設計 | × 外注 | ○ インフラ会社が担当 | ◎ 同一チームが担当 |
| 監視・バックアップ設計 | × 対象外が多い | ○ インフラ会社が担当 | ◎ 開発工程に含む |
| リリース判定基準 | × 明文化されない | △ 会社ごとに基準が違う | ◎ 事前に策定 |
| リリース後の運用 | △ 保守契約は別枠 | △ 窓口が2社に分かれる | ◎ そのまま引き継ぎ可能 |
※ 左2列は一般的な体制の傾向をまとめたものです。実際の対応範囲は各社の契約内容により異なります。
SERVICE
提供内容
01ヒアリング・要件定義構想段階からエンジニアが参加し、仕様を一緒に決めます
02基本設計(外部設計)画面・操作性・UI / UX を設計します
03詳細設計(内部設計)機能・動作・データ構造を設計します
04ID・権限設計誰が何にアクセスできるかを、あとから変更できる形で設計します
05重要データ設計個人情報などの保存場所・暗号化・アクセス経路を設計します
06セキュリティ要件整理想定される脅威と対策を、要件として文書化します
07監査ログ設計「いつ・誰が・何をしたか」を追跡できる仕組みを設計します
08クラウド構成設計冗長性・スケーラビリティを含むインフラ構成を設計します
09プログラム開発・実装PHP / Laravel などを用いて、決定した仕様どおりに実装します
10単体・結合・総合テスト機能単位から全体まで、段階的に検証します
11負荷試験設計・実施想定される最大アクセスを定義し、耐性を検証します
12監視設計何を監視し、どうなったら通知するかを設計します
13バックアップ・復旧設計障害時にどこまで戻せるかを定義します
14運用設計・ランブック整備リリース後の運用手順・体制を設計します
15リリース判定・本番移行公開してよいかを判断する基準を事前に定めます
※ 04〜08・11〜15 は、通常の受託開発では別途見積りとなることが多い項目です。Secure Build では標準工程に含めています。
A PROJECT IN PRACTICE
実際の開発例
IDENTITY & MEMBERSHIP PLATFORM
ID・会員基盤パッケージ
サービスごとに別のID、漏れる退会処理、追いつかない組織変更。個別に対応するほど、あとから統合できなくなります。複数サービスを横断するID・認証・権限管理の基盤を、まとめて設計・開発した例です。| 認証・ID統合 | ID統合、シングルサインオン(SSO)、OpenID Connect / SAML 連携、外部ID連携 |
|---|---|
| 会員・組織管理 | 会員管理、組織管理、学校・クラス・企業単位の権限管理、ロール設計 |
| 運用を見据えた機能 | 一括登録、年度更新、退会・休会・異動処理 |
| ログ・監査 | ログイン履歴、操作ログ、監査ログ |
| 運用設計 | 認証基盤の運用設計、障害時の影響範囲設計 |
向いているお客様
教育サービス学校・クラス単位の
権限管理が必要
会員制サービス会員数の多い
BtoC / BtoBサービス
SaaSテナント・ロール管理が
複雑になってきた
医療・ヘルスケア取り扱いに配慮が
必要なデータを扱う
複数事業の運営会社サービスごとに
IDが分かれている
既存サービスの刷新ログイン・権限が
複雑化してきた
CASE
複数サービスを横断するID基盤の開発
教育系サービスを複数運営されるお客様で、サービスごとに分かれていたアカウントを統合しました。学校・クラス単位の権限管理と、年度更新の運用まで含めて設計・開発しています。OUTCOME
ご依頼いただくと、何が変わるか
01
数年後の作り直しを、避けられる
サービスや会員数が増えても、ID・権限の作りが原因でシステムごと作り直しになることを避けられます。拡張を前提に権限とデータ構造を設計します。サービスが増えても基盤はそのまま使い続けられます。02
繁忙期を、根拠を持って迎えられる
新年度やイベントで一斉アクセスが来るとき、耐えられるか分からないまま当日を迎えることがなくなります。想定ピークを数値で定義し負荷試験まで実施します。何人までなら耐えるかを把握した状態で公開できます。03
リリース後も、担当者が変わらない
開発会社と保守会社が分かれることで設計の意図が失われ、改修のたびに調査からやり直す無駄がありません。開発したエンジニアがそのまま運用にも関わります。仕様を知っている人が対応し続けます。DOMAINS
対応する開発領域
▶高負荷Webサービス開発
▶教育DXサービス開発
▶医療・ヘルスケアWebサービス開発
▶ゲーム・キャンペーン基盤開発
▶予約・応募・会員サービス開発
▶SaaS管理画面・API基盤開発
※ 上記に含まれないサービスでも何かお力になれるかもしれませんので、ぜひ一度ご相談ください。
