デプロイ・データの取り扱い
プロジェクトは、お客様のワークスペースの中に。
Qoretixはリポジトリ、テストアカウント、要件文書、実行証跡をプロジェクト単位で扱います。読み取る情報、保管する情報、閲覧できる人は、プロジェクトの設定と役割で決まります。
取り扱うデータ
何を読み、何を残すのか。
検証に必要なものだけを接続し、判定の根拠となるものだけを保管します。
組織別のワークスペース分離 提供中
お客様が確認できるのは、自組織のプロジェクトと結果のみです。他組織のリポジトリ、ケース、実行履歴は一覧にも表示されません。役割はQA責任者(設定・承認・リリース署名)、テスター(作成・実行・レビュー)、顧客(結果閲覧・リリース決定)の3つです。
リポジトリへのアクセス範囲 提供中
GitHubリポジトリはGitHub Appで接続し、お客様が許可したリポジトリにのみアクセスします。コードはケース生成、PRに基づくテスト提案、サプライチェーン検査のために読み取ります。コード・シークレット・依存関係の警告は参照のみで、検査が無効なら0件ではなく「確認不可」と表示します。
テストアカウントと対象URL 提供中
対象URLとログイン情報はプロジェクト設定に登録し、画面収集とUI・API検証の実行時にのみ使用します。ステージング環境を推奨しており、本番環境を対象にするかはお客様が決定します。
要件文書 提供中
機能一覧、要件、ワイヤーフレーム、WBS、権限マトリクスをDOCX・XLSX・PPTX・PDF・画像・Markdownで添付できます。文書はテスト計画、ケース生成、要件カバレッジ計算にのみ使用します。
実行証跡の保管 提供中
実行ごとにHTMLレポート、実行ログ、失敗ケースのスクリーンショットと再現動画を保存します。サプライチェーン検査では対象コミット時点の依存関係ツリーを記録します。実行履歴は判定の根拠として保管し、保管期間は契約で定めます。
デプロイ形態とデータの取り扱い条件
デプロイ形態、データの保管場所・期間、アクセス権限の範囲は、お客様のセキュリティ要件に合わせて導入相談で決めます。最初に相互NDAを締結し、合意事項を書面の業務委託契約に記載します。
導入相談よくあるご質問
デプロイとデータに関するご質問。
リポジトリを接続すると、Qoretixがコードを変更しますか?
本番環境をテスト対象にできますか?
テストアカウントのログイン情報は誰が扱えますか?
実行証跡はどのくらい保管されますか?
社内のセキュリティ審査向けに資料を提供できますか?
既存のセキュリティスキャナーや監視ツールのデータも取り込めますか?
セキュリティ要件から、ご相談ください。
デプロイ形態、アクセス範囲、保管条件を先に確認したい方は、導入相談をご依頼ください。デモと同じ窓口で承ります。
sales@qoretix.com+82-33-242-0210平日 10:00–18:00 KST