品質検証・セキュリティ検査・運用監視

QAから セキュリティ・監視まで、
ひとつのプラットフォームで。

Qoretixでテスト計画、ケース生成、API・UI検証、セキュリティ検査、運用監視をひとつの流れにつなげます。未確認の項目を合格にはしません。必要な検証業務は専門家と一緒に進められます。

検証業務をお任せいただくこともできます → マネージドQA

Qoretix / ECサイトステージング
品質検証を見る
3ブラウザエンジン
Chromium · Firefox · WebKit
3段階リリース判定
PASS · CONDITIONAL · FAIL
17共通チェックリストのカテゴリ
認証からナビゲーションまで
5分リポジトリ接続から初回実行まで
通常の所要時間

3つの問いに、ひとつの答え。

ひとつのプロジェクト、画面、判定。

品質・セキュリティ・監視を別々に見ると、判定も3つに分かれます。Qoretixは同じコミットを基準に、ひとつのリリース判定を出します。

品質検証 提供中

今、リリースしてもよいか。

要件文書と収集した画面から計画・ケースを作り、3つのブラウザエンジンとAPI仕様に基づいて実行します。結果はPASS・CONDITIONAL・FAILの判定と、「何を確認していないか」を示す検証範囲にまとめます。

得られるものリリース判定・失敗の証跡・検証範囲・隔離テスト一覧

詳しく見る ・品質検証

セキュリティ検査・脆弱性管理 提供中

どのリスクが残っているか。

接続したリポジトリのコード・シークレット・依存関係の警告と、lockfileに基づく悪意のあるパッケージの検出を、リリース判定と同じ画面に表示します。致命的・重大な脆弱性がある場合はFAILとなります。

得られるもの検出の詳細・修正方法・コミット時点の依存関係記録

詳しく見る ・セキュリティ検査・脆弱性管理

監視・運用課題 プレビュー

デプロイ後、何が起きたか。

本番のエラー・性能・リリースイベントをコミット単位で受け取り、エラーを再現するテストを回帰検証に追加します。デプロイ前の判定と本番の状況をつなげて確認できます。

得られるものコミット別イベント・回帰テストへの追加・担当者通知

詳しく見る ・監視・運用課題

ひとつのプロジェクトの流れ

要件から再検証まで、途切れない。

リポジトリを接続し、対象URLとテストアカウントを登録します。文書と画面から計画・ケースを生成し、pushやPRに合わせて実行。結果とセキュリティ検出を同じコミットのもとにまとめます。

要件GitHubリポジトリ、対象URL、テストアカウントを設定します。要件文書を添付し、サイトを巡回して画面一覧を収集します(最大90秒)。
計画文書と有効なケースを読み、名称・説明・根拠・計画書・選択ケースを含むテスト計画を作成します。下書き → 有効 → アーカイブ。
ケース出所は人による作成・文書ベース・コードベースの3種類。シナリオ・前提条件・入力値・期待結果・優先度・自動化レベルを設定し、検証できない下書きは除外します。
API・UI実行リポジトリ・ブランチ・変更パスのルールに基づいて自動実行します。UIはChromium・Firefox・WebKit、APIは仕様に基づき検証。失敗にはスクリーンショット・再現動画・ログが残ります。
セキュリティリポジトリのコード・シークレット・依存関係の警告と、lockfileから検出した悪意のあるパッケージを、同じ実行の判定に反映します。致命的・重大な検出があればFAILです。
報告・再検証HTMLレポート、証跡ファイル、リリース判定を確認します。失敗をJira課題として起票し、修正後に同じケースで再検証すると判定が更新されます。

品質検証 提供中

失敗にはスクリーンショット、
再現動画、ログが付きます。

リポジトリ・ブランチ・変更パスのルールに沿ってpushやPRで自動実行し、必要に応じて承認後に実行します。スモーク・回帰・新機能・リリース前・API仕様・権限・単体チェックから実行種別を選択できます。

  • UIはChromium・Firefox・WebKitの3エンジンで、APIは仕様に基づいて検証します。
  • 同じコミットで結果が反転するテストは、直近20回の実行を基準に自動隔離され、FAIL判定の原因にはなりません。
  • 要件カバレッジが目標80%を下回ると、全件合格でもCONDITIONALになります。
  • 失敗した結果をJira課題として起票し、実行結果と紐付けます。
品質検証を詳しく見る

セキュリティ検査・脆弱性管理 提供中

0件と「確認不可」は違います。

リポジトリでコードスキャンや依存関係の警告が無効になっている場合、0件ではなく「確認不可」と表示します。未検査の項目は合格ではありません。

  • 各検出には種類(依存関係・悪意のあるパッケージ・シークレット・コードスキャン)、重大度、場所、影響範囲、修正方法、元情報のリンクが付きます。
  • lockfileのパッケージバージョンを公開脆弱性データベースと照合し、悪意ありと報告されたパッケージは致命的として別途表示します。
  • コミット時点の依存関係ツリーを記録し、その時点で何が含まれていたかを追跡できます。
  • 致命的・重大な検出は、リリース判定をFAILにします。
セキュリティ検査を詳しく見る

監視・運用課題 プレビュー

デプロイ前の判定と、
デプロイ後の実際を並べて。

本番のエラー・性能・リリースイベントをコミット単位で受け取ります。どのデプロイの後に何が増えたかを、そのリリース判定の隣で確認できます。

  • 本番エラーを再現するテストを作成し、回帰検証に追加します。
  • 実際の利用経路に基づいて、先に検証する画面を決めます。
  • 担当者に通知し、課題と紐付けます。
監視を詳しく見る

プロダクト+専門家

自分たちで使う。検証業務を任せる。

両方を併用できます。同じワークスペースと判定を共有し、人が担当する業務を分担します。

A

お客様のチームで運用

リポジトリ接続から初回実行まで通常5分。計画・ケース・実行・判定をチームで運用し、役割ごとに権限を設定します。

チームが担当すること

  • QA責任者:設定・承認・リリース署名
  • テスター:ケース作成・実行・レビュー
  • 顧客:結果閲覧・リリース決定

こんなチームにQA担当者がおり、ツールを必要としているチーム

B

専門家がQoretix上で実施

合意した範囲のQA業務を、専門家が同じプラットフォーム上で実施します。結果はお客様のチームと共有するワークスペースに残ります。

専門家が担当すること

  • 導入・検証体制の設定、テスト計画レビュー
  • 探索的QA、テスト保守、結果分類
  • UXレビュー、再検証、リリースメモ作成

人が読み、判断し、書く業務です。自動化が代わりに行うものではありません。

こんなチームにリリース前の集中検証が必要なチーム、QA担当者がいないチーム

必要な業務だけを組み合わせます。例えばケース生成と実行はチームが、リリース前の探索的QAとリリースメモは専門家が担当します。範囲は相談のうえ決定します。

成果物

実行のたびに残る記録。

ダッシュボードだけではありません。実行ごとに判定・証跡・検証範囲を記録し、マネージドQAを組み合わせると専門家のメモも加わります。

  1. リリース判定と根拠

    PASS・CONDITIONAL・FAILと、その判定理由。隔離されたテスト、保留中のテスト、カバレッジ不足も記載します。

  2. HTMLレポートと証跡ファイル

    実行ごとにHTMLレポート、実行ログ、失敗ケースのスクリーンショット・再現動画を残し、実行履歴を保管します。

  3. 検証範囲

    要件・チェックリスト・画面の3つの基準で確認します。ケースがあっても実行していなければ、検証済みには数えません。

  4. セキュリティ・サプライチェーンの検出とJira課題リンク

    検出の詳細と修正方法、コミット時点の依存関係記録、失敗から起票したJira課題を、実行結果に紐付けます。

  5. 専門家のリリースメモ オプション

    マネージドQAを組み合わせると、計画のレビューコメント、探索的QAの結果、結果分類、再検証記録、リリースメモが同じプロジェクトに残ります。

よくあるご質問

導入前に確認したい5つのこと

利用を始めるには何が必要ですか?
GitHub Appをインストールできるリポジトリ、テスト対象URL(ステージング推奨)、テストアカウントがあれば始められます。要件文書はDOCX・XLSX・PPTX・PDF・画像・Markdownで添付できます。文書がなくても画面収集から開始可能です。サーバー・API案件は画面収集なしでAPI検証へ進みます。
現在のCIや課題管理ツールは引き続き使えますか?
GitHub ActionsとJiraはそのまま使えます。pushやPRで自動実行ルールが動き、失敗結果は実行に紐付くJira課題として起票されます。その他のリポジトリ・課題管理ツール連携と、PRチェックによるリリースゲートはプレビューで提供しています。
CONDITIONALは合格ですか?
いいえ。「人による確認が必要」という判定です。軽微・低影響の失敗、不安定・隔離・保留中のテスト、または目標80%未満の要件カバレッジがある場合に出ます。PASSは、実行したテストがすべて初回で合格した場合にのみ出ます。
マネージドQAを利用する場合、私たちのチームは何をしますか?
お客様のチームは結果を確認し、リリースを決定します。計画レビュー、探索的QA、結果分類、再検証、リリースメモは、合意した範囲で専門家が担当します。すべての記録は同じワークスペースに残り、担当業務はプロジェクトごとに決めます。
私たちのデータには誰がアクセスできますか?
ワークスペースは組織ごとに分離され、他組織のプロジェクトは表示されません。テストアカウントとリポジトリのアクセス範囲はプロジェクト単位で管理し、実行証跡とコミット時点の依存関係記録はそのワークスペースに保管します。デプロイ形態とデータの取り扱い条件は、 デプロイ・データの取り扱いと導入相談でご案内します。

最初のプロジェクトから、一緒に決めましょう。

デモでは、計画・ケース・実行・判定が作られる過程を実際の画面でご紹介し、チームに合う導入範囲を整理します。

sales@qoretix.com+82-33-242-0210平日 10:00–18:00 KST