セキュリティ

小さな信頼境界から始めるセキュリティ

Isolineは、ブラウザの実行と機密性の高いプロファイル内容を標準でローカルに保つよう設計されています。クラウド、チーム、更新、自動化の各境界では、必要最小限のアクセスだけを許可します。

リリース基準

提供開始前に実証

ブラウザ、プロファイルのライフサイクル、更新、復元が品質基準を満たした後にのみ、プライベートアルファを開始します。

明確なプロファイル分離

各プロファイルが固有のブラウザ状態、設定、プロセス管理を保持します。

ローカル優先が標準

暗号化同期を有効にしない限り、ブラウザの実行と機密性の高いプロファイル内容は端末内に留まります。

管理されたチームアクセス

所有者、ロック、ロール、監査履歴により、引き継ぎを明確かつ追跡可能にします。

権限を限定した自動化

APIとMCPにも同じ権限を適用し、通常の出力に機密情報を含めません。

セキュリティ

機密性の高いプロファイルデータは標準でローカルに保存

各プロファイルは固有のブラウザ状態とローカル暗号化ストレージを使用し、鍵はOSの認証情報ストアで保護されます。対応する暗号化同期を明示的に有効にしない限り、Isolineがプロファイル内容をクラウドへ送信することはありません。

チーム同期は任意で、アップロード前に暗号化

計画中のチーム同期では、機密性の高いプロファイル内容を端末から送信する前にクライアント側で暗号化します。ロール、所有者、プロファイルロック、バージョン履歴、監査イベントが操作を制限し、承認済みの引き継ぎを追跡可能にします。

更新と自動化の権限を限定

アプリとブラウザの更新には、署名、検証、復元性が必要です。ローカルAPIとMCP操作には限定的な認可を適用し、通常のログと自動化出力からCookie、パスワード、プロキシや二要素認証の機密情報、暗号鍵を除外します。