デプロイ・データの取り扱い

プロジェクトは、お客様のワークスペースの中に。

Qoretixはリポジトリ、テストアカウント、要件文書、実行証跡をプロジェクト単位で扱います。読み取る情報、保管する情報、閲覧できる人は、プロジェクトの設定と役割で決まります。

取り扱うデータ

何を読み、何を残すのか。

検証に必要なものだけを接続し、判定の根拠となるものだけを保管します。

組織別のワークスペース分離 提供中

お客様が確認できるのは、自組織のプロジェクトと結果のみです。他組織のリポジトリ、ケース、実行履歴は一覧にも表示されません。役割はQA責任者(設定・承認・リリース署名)、テスター(作成・実行・レビュー)、顧客(結果閲覧・リリース決定)の3つです。

リポジトリへのアクセス範囲 提供中

GitHubリポジトリはGitHub Appで接続し、お客様が許可したリポジトリにのみアクセスします。コードはケース生成、PRに基づくテスト提案、サプライチェーン検査のために読み取ります。コード・シークレット・依存関係の警告は参照のみで、検査が無効なら0件ではなく「確認不可」と表示します。

テストアカウントと対象URL 提供中

対象URLとログイン情報はプロジェクト設定に登録し、画面収集とUI・API検証の実行時にのみ使用します。ステージング環境を推奨しており、本番環境を対象にするかはお客様が決定します。

要件文書 提供中

機能一覧、要件、ワイヤーフレーム、WBS、権限マトリクスをDOCX・XLSX・PPTX・PDF・画像・Markdownで添付できます。文書はテスト計画、ケース生成、要件カバレッジ計算にのみ使用します。

実行証跡の保管 提供中

実行ごとにHTMLレポート、実行ログ、失敗ケースのスクリーンショットと再現動画を保存します。サプライチェーン検査では対象コミット時点の依存関係ツリーを記録します。実行履歴は判定の根拠として保管し、保管期間は契約で定めます。

デプロイ形態とデータの取り扱い条件

デプロイ形態、データの保管場所・期間、アクセス権限の範囲は、お客様のセキュリティ要件に合わせて導入相談で決めます。最初に相互NDAを締結し、合意事項を書面の業務委託契約に記載します。

導入相談

よくあるご質問

デプロイとデータに関するご質問。

リポジトリを接続すると、Qoretixがコードを変更しますか?
いいえ。リポジトリは読み取り目的で接続し、ケース生成、PRに基づくテスト提案、サプライチェーン検査に使用します。テスト提案はワークスペース内で人が承認または却下します。
本番環境をテスト対象にできますか?
ステージング環境を推奨します。UI検証では実際に画面を開いて値を入力するため、本番データに影響する可能性があります。本番環境での検証が必要な場合は、テストアカウントと検証範囲を導入相談で決めます。
テストアカウントのログイン情報は誰が扱えますか?
プロジェクトの設定権限を持つQA責任者だけが登録・変更できます。マネージドQAをご利用の場合、IXCの専門家はお客様から付与された役割の範囲内でのみプロジェクトにアクセスします。
実行証跡はどのくらい保管されますか?
スクリーンショット、再現動画、ログ、HTMLレポートは、リリース判定の根拠として実行履歴とともに保管します。保管期間と削除依頼の手順は契約で定め、ご希望に応じてプロジェクト単位で整理できます。
社内のセキュリティ審査向けに資料を提供できますか?
導入相談をお申し込みいただき、相互NDAを締結した後、アクセス範囲、データフロー、保管条件をまとめた資料を提供します。お客様のセキュリティ質問票への回答にも対応します。
既存のセキュリティスキャナーや監視ツールのデータも取り込めますか?
現在、判定に反映するのは接続済みGitHubリポジトリのセキュリティ警告と公開脆弱性データベースの照会結果です。外部スキャナーや監視ツールとの連携はプレビュー段階で、取り込むデータと範囲はお客様が選択します。

セキュリティ要件から、ご相談ください。

デプロイ形態、アクセス範囲、保管条件を先に確認したい方は、導入相談をご依頼ください。デモと同じ窓口で承ります。

sales@qoretix.com+82-33-242-0210平日 10:00–18:00 KST