AccScan

セキュリティ

データの取り扱いとセキュリティ

Accessの解析は、外部から遮断した隔離環境内でAIが自動的に実施いたします。担当者がファイルの内容を逐一閲覧する運用ではなく、外部にご提供するのは設計図(レポート)のみです。秘密保持契約(NDA)は標準で締結いたします。

3つの柱

構造による情報漏えい対策

運用上の注意のみに依存せず、データが外部へ出る経路そのものを遮断する設計としております。

隔離環境

解析は、外部から遮断された隔離システム内でのみ実施いたします。データがインターネットや社外へ持ち出される経路そのものを遮断しております。

AI自動解析

設計情報の解析はAIが自動的に実施し、担当者が内容を逐一閲覧する運用ではありません。属人的な閲覧に伴う漏えいリスクを構造的に排除しております。

データの外部非持ち出し

外部にご提供するのは、リスクや移行方針をまとめた設計図(レポート)のみです。お預かりした設計情報そのものを外部へ持ち出すことはございません。

セキュアな受け渡し

専用の仕組みによるファイルの受け渡し

Accessファイルの受け渡しは、暗号化した専用の仕組みで行い、メール添付は使用いたしません。ログインはパスワード不要のワンタイムコード方式で、任意で認証アプリによる多要素認証にも対応いたします。受け渡しを担当する処理はファイルの内容を開かず、解析は隔離した環境内でのみ実施いたします。お預かりした原本は、契約で定めた保持期間の経過後、複製を含めて自動的に削除いたします。

メール添付によらない受け渡し

暗号化通信で直接お預かりいたします。ファイルがメール本文や添付を経由することはありません。

パスワードレス+多要素認証

使い捨てのワンタイムコードでログインいただきます。任意で認証アプリ(TOTP)による多要素認証にも対応いたします。

隔離環境内のみでの開封

受け渡しの処理はファイルを開かず、外部から遮断した環境内でのみ開封・解析いたします。

DBパスワードの封筒暗号化

パスワード付きファイルの鍵は、メールではなく安全な経路で受領し、封筒暗号化(保存時暗号化)で保管いたします。短期間で自動失効し、復号は記録されます。

保持期間経過後の自動削除

原本は保持期間の経過後、複製を含めて削除いたします。ダウンロード用リンクも短時間で失効いたします。

全操作の監査ログ記録

ログイン・アップロード・ダウンロード・削除などの操作を、追記のみの監査ログに記録いたします。

受け渡しの流れ

ファイルの受領から納品までの流れ

パスワード不要のログイン、ファイルのアップロード、進捗の確認とレポートの受領までを、同一の画面で行っていただけます。メールの往復は不要です。

ログイン(パスワード不要)

STEP 01

ログイン(パスワード不要)

ご登録のメールアドレスに届く確認コードのみでログインいただけます。パスワードの管理は不要です。

ファイルのアップロード

STEP 02

ファイルのアップロード

案件を選択し、Accessファイルをアップロードいただきます。中断時の再開に対応し、所有権の確認はチェック欄への入力のみで完了いたします。

進捗確認・レポート受領

STEP 03

進捗確認・レポート受領

受付・解析中・納品済みの状況を一覧でご確認いただけ、完成した解析レポートも同じ画面からダウンロードいただけます。

※画面は開発中のものであり、実際の提供時に変更となる場合がございます。

秘密保持

NDA(秘密保持契約)の標準締結

業務着手前に、当社の標準契約により秘密保持契約を締結いたします。標準契約には反社会的勢力の排除条項を含みます。取得した情報は、契約に定めた目的以外に利用いたしません。

標準での締結

着手前にNDAを締結いたします。

反社会的勢力の排除条項

標準契約に排除条項を含みます。

目的外利用の禁止

契約に定めた目的以外に利用いたしません。

解析対象の範囲

解析対象(設計情報のみ)

解析の中心は、テーブル構造・クエリ・フォーム・マクロ・モジュールといった設計情報です。顧客名簿や売上などの業務データそのものは取り扱いません。

解析対象テーブル構造・リレーション、クエリ、フォーム、レポート、マクロ、モジュール(VBA)などの設計情報。
対象外顧客名簿・売上・個人情報などの業務データそのもの。原則としてお預かりいたしません。
やむを得ず実データが必要な場合範囲・目的・保管期間を書面で合意したうえで受領いたします。可能な限りマスキング済みデータ・ダミーデータでの受領を優先いたします。

情報セキュリティ方針

情報セキュリティ方針

株式会社ソレカラ(以下「当社」)は、お客様からお預かりする情報を事業活動における最重要資産と位置づけ、以下の方針に基づき情報セキュリティの確保に努めます。

1. 基本方針

当社は、お客様の情報の機密性・完全性・可用性を維持するため、必要かつ合理的な安全管理措置を講じます。特にMicrosoft Accessの解析・移行支援においては、情報漏えいリスクを運用の注意だけに頼らず、構造的に低減する仕組みを採用します。

2. データの受領・保管・廃棄

  • 受領=設計情報の授受は、パスワード保護またはお客様指定の安全な手段で行います。
  • 保管=受領した情報は、外部から遮断した隔離環境でアクセスを限定して保管し、業務上必要な範囲・期間に限り保持します。
  • 廃棄=業務終了後、契約に定めた期間の経過をもって、受領データおよび複製物を復元不可能な方法で削除します。ご要望に応じて削除完了を報告します。

3. アクセス管理・端末管理

情報へのアクセス権限は、業務上必要な担当者に限定し、最小権限の原則に基づいて付与します。業務に用いる端末には、OS・ソフトウェアの更新適用、ディスクの暗号化、マルウェア対策、画面の自動ロックなどの基本的な安全対策を施します。

4. 委託先・再委託の管理

業務の一部を協力パートナーに委託する場合は、事前にお客様の同意を得たうえで、当社と同等以上の秘密保持・安全管理義務を課す契約を締結し、その履行状況を管理します。お客様の同意なく再委託は行いません。

5. インシデント対応

情報漏えい等のインシデントを認知した場合は、速やかにお客様へ報告するとともに、被害の拡大防止・原因究明・再発防止に努めます。事実関係の確認後、必要に応じて関係機関への報告を含む適切な対応を行います。

6. 教育と継続的改善

当社は、従事者に対して情報セキュリティに関する教育を継続的に実施します。運用状況を定期的に点検し、一般に認められた情報セキュリティマネジメントの考え方に沿って、方針および安全管理措置を継続的に見直します。

7. 適用範囲と改定

本方針は、当社の全業務および全従事者に適用します。法令の改正や事業環境の変化に応じて、本方針を適宜見直し、改定します。

制定日: 2026年7月 株式会社ソレカラ 代表取締役 高橋 木綿子

お客様の審査への対応

セキュリティチェックシートへの対応

お客様所定のセキュリティチェックシート・情報セキュリティ質問状へのご回答に対応いたします。ご発注前の社内審査に必要な資料につきましても、可能な範囲でご相談を承ります。

お問い合わせ先: info@skara.co.jp

まずは無料の解析可否チェックを
ご利用ください

データは隔離した環境で処理し、外部にご提供するのは設計図(レポート)のみです。解析可否のチェックは所要約2分で、ファイルの送信や発注の義務はございません。

所要約2分・ファイル送信不要・発注義務はございません/ご説明はオンラインにて承ります

NDAは標準で締結いたします。/運営:株式会社ソレカラ