# すべてのインスタンスに組み込まれたセキュリティ

正規URL: https://openorange.ai/ja/security/
更新日: 2026-09-27

新しいOpenOrangeインスタンスは、署名付きリリースだけをインストールする封印されたサーバーで動作し、スタッフのアクセスはお客様が許可している間に限られます。ログの暗号化、バックアップ、スナップショットにも近日対応予定です。

OpenOrangeは、お客様ごとのインスタンスを専用のサーバーで運用し、アクセスできる人を限定します。新しいインスタンスは封印され、常設のSSHアクセスは誰も持たず、更新は署名付きリリースとして届きます。OpenOrangeのスタッフがサインインできるのは、お客様がメンテナンス用アクセスを開いている間だけです。

## 主な機能

- 常設のSSHアクセスがない、封印されたサーバー。
- 新しいインスタンスには署名付きリリースだけをインストール。
- スタッフのアクセスはお客様が開いている間だけ。開くたびに記録されます。
- 会話とリクエストのログを次のリリースで暗号化。

## 封印されたサーバー

新しいインスタンスのインストール後、そのサーバーは封印されます。インストール用の鍵は削除され、常設のSSHアクセスは誰にも残りません。以降、インスタンスは署名付きリリースから自らを更新します。

## 署名付きリリース

OpenOrangeのリリースは、公開時にすべて署名されます。新しいインスタンスは更新をインストールする前に署名を確認し、署名のないものや改ざんされたものは拒否します。

## アクセスはお客様が許可したときだけ

メンテナンスでサーバーが必要になったときは、オーナーがダッシュボードから1時間だけアクセスを開き、途中で終了することもできます。アクセスを開くたび、またサーバーのコンソールパスワードを表示するたびに、監査ログへ記録されます。

## 保護された操作

特権操作は明示的な拒否ルールを備えた実行機構を経由し、各アクションは開始前に、改ざんを検知できるログへ記録されます。シークレットの値は、ローカルファイルやシークレット管理サービスに保管されます。

## ログの暗号化

次のリリースから：新しいインスタンスでは、会話とリクエストの内容が標準で保存時に暗号化されます。リクエストの内容を保持する期間と、管理者が閲覧できるかをオーナーが選べるようになり、すべての閲覧が監査されます。

## バックアップとスナップショット

近日対応：各マシンの日次バックアップとスナップショット（オプトイン）に加え、サーバーの外に保存する夜間バックアップも利用できるようになります。

## 質問

### OpenOrangeのスタッフは自分のサーバーにサインインできますか？

新しいインスタンスでは、お客様が許可しない限りできません。スタッフがサインインできるのは、オーナーが1時間のメンテナンス用アクセスを開いている間だけで、アクセスを開くたびに記録されます。

### ログは暗号化されますか？

会話とリクエストの内容を保存時に暗号化する機能は、次のリリースで新しいインスタンスに導入されます。設定したモデルプロバイダーは、処理する内容を引き続き参照します。

## 関連ガイド

- [プライバシーと監査](https://openorange.ai/ja/privacy-and-audit/)
- [プライベートインスタンス](https://openorange.ai/ja/operator-layer/)
- [計算リソース](https://openorange.ai/ja/compute/)

## 利用方法とお問い合わせ

大企業のエージェントを動かしているのと同じインフラを、チームや独立系開発者、個人の皆さまにも開放していきます。

まもなく一般公開。 企業のAI活用を支えるインフラを、すべての人へ。個人でもチームでも、ウェイティングリストにご登録ください。企業での導入はお問い合わせください。

ウェイティングリストに登録: https://openorange.ai/ja/#contact
企業向けのお問い合わせ: contact@openorange.ai

## 対応言語

- [English](https://openorange.ai/security.md)
- [Русский](https://openorange.ai/ru/security.md)
- [Español](https://openorange.ai/es/security.md)
- [Deutsch](https://openorange.ai/de/security.md)
- [日本語](https://openorange.ai/ja/security.md)
