進め方

最初の確認から引き継ぎまで、すべて書面で

業務の流れ、必要なアクセス、そしてそのアクセスを最小限にとどめ、終了時に確実に削除する方法をご説明します。

業務の流れ

  1. 無料チェックまたはお問い合わせ

    アプリの公開部分の無料チェック、このサイトからのご質問、またはお打ち合わせのご予約から始まります。

  2. お打ち合わせ

    プロダクト、事業の目標、技術構成、制約について、30分でお話を伺います。

  3. ご提案

    固定価格と、書面にした範囲をご提案します。日本のお客様には見積書をお付けします。ご承諾いただくまで、何も始めません。

  4. アクセスの付与

    ご提案書で定めた方式と権限で、Anyfrontの専用アカウントにアクセスをご付与いただきます。標準の方式か、お選びいただいた場合は権限委譲方式です。方法は下記のとおりです。

  5. 監査と報告会

    事業への影響の順に並べたレポートをお届けし、60分の報告会で内容をご説明します。

  6. 次のご提案(必要な場合のみ)

    指摘にもとづき、スプリント、月額契約、プロジェクトをご提案します。指摘がそれを必要とする場合だけです。

  7. 納品

    変更はお客様がマージするプルリクエストでお届けします。権限委譲方式では、合意した範囲内でAaronがマージとデプロイを行い、変更履歴に記録します。いずれの場合も、引き継ぎ資料を書面でお渡しします。

  8. アクセスの削除

    業務の終了時に削除し、書面でご報告します。月額契約が続く場合を除きます。

アクセスの二つの方式

標準の方式が既定です。権限委譲方式は、ご提案書でお選びいただいた場合に限り、そこで定めた範囲で適用します。どちらの方式でも、すべてのリポジトリとアカウントの所有者はお客様で、Anyfrontのアクセスはいつでも確認・削除できます。

既定

標準の方式

監査、スプリント、月額契約、プロジェクトのいずれも、ご提案書で別に定めない限りこの方式です。変更はすべてAaronがご提案し、本番に何を反映するかはお客様が決めます。

  • Anyfrontの専用アカウント。アクセス権は、個人のアカウントではなく、お客様の業務だけに使うAnyfrontの専用アカウントにご付与いただきます。設定画面ですぐに確認でき、いつでも削除できます。
  • 監査は読み取りのみ。監査でお客様のコードを変更することはありません。
  • 変更はプルリクエストで、マージはお客様。スプリント、月額契約、プロジェクトでは書き込み権限をいただき、変更はすべてお客様がマージするプルリクエストでお届けします。デフォルトブランチに直接プッシュすることはありません。
  • 本番環境のシークレットはお願いしません。作業に認証情報が必要な場合も、ステージング用か範囲を限定したものを、お客様のシークレット管理ツールか、一度だけ閲覧できる共有方法で受け取ります。
  • 終了時にアクセスを削除。業務の終了時に(月額契約が続く場合を除きます)アクセスを削除し、書面でご報告します。

お選びいただいた場合のみ

権限委譲方式

アプリの引き継ぎや技術的負債の解消など、提案ではなく作業そのものを任せたい場合の方式です。ご提案書でお選びいただき、範囲もご提案書で定めます。

  • 合意した範囲の中で。Aaronが、変更ごとのご承認なしに、マージ、デプロイ、インフラやアーキテクチャの変更を行います。範囲に含むものと、本番データの削除や継続的な費用の追加など、引き続き事前に書面でのご承認が必要なものは、ご提案書に記載します。
  • 所有者はお客様のまま。すべてのアカウントの所有者はお客様です。アクセスは、お客様のアカウント上の、いつでも削除できるロールや招待で行います。ルートやオーナーの認証情報を共有していただくことはありません。
  • すべてバージョン管理を通して。コード、設定、インフラの変更はすべてバージョン管理を通し、履歴をすべて残します。各変更はご提案書で定めた変更履歴に記録し、定期的に要約をお送りして、引き継ぎの際に全体をお渡しします。
  • シークレットはお客様の手元に。シークレットをメールやチャットで受け取ることはありません。お客様のシークレット管理ツールやプラットフォームの設定に置いたままにし、委譲したロールが範囲に必要な分だけ使えるようにします。
  • いつでも終了できます。ロールを削除するか、書面でお知らせいただければ、以後の業務は標準の方式で続けます。業務の終了時には、標準の方式と同じくアクセスを削除します。

プラットフォームごとのアクセスの付与方法

GitHub
対象の各リポジトリに、Anyfrontの専用アカウントをコラボレーターとして招待してください。監査ではRead、スプリント、月額契約、お見積りプロジェクトではWrite、権限委譲方式の場合だけAdminです。アカウント名は、アクセスのご依頼の際にお知らせします。
GitLab、Bitbucket
同じように、そのプラットフォーム上のAnyfrontのアカウントを、同じ権限でコラボレーターとして招待してください。
Lovable、Bolt、Replit
ほかのリポジトリと同じようにコードを確認・変更できるよう、GitHub連携をおすすめします。難しい場合は、プロジェクトへの招待でも対応できます。
ホスティングとクラウドのアカウント
権限委譲方式の場合のみ、お客様のチームやアカウントに、合意した範囲をまかなえる最も低いロールでAnyfrontのアカウントを招待していただきます。

セキュリティ上の取り組み

Anyfrontが預かる認証情報は、どれもお客様にとってのリスクです。だからこそ、預かるものはできるだけ少なく、預かる期間はできるだけ短くします。

  • 最小限の権限。作業に必要な最も低い権限で、ご提案書で定めたリポジトリ(権限委譲方式ではアカウントも)だけにアクセスします。
  • 範囲を限定した認証情報を、一度だけの共有で。お客様のシークレット管理ツールか、期限付きで一度だけ閲覧できるリンクで受け取ります。チャットやメールに貼り付けていただくことはありません。
  • 手元のコピーは暗号化し、終了時に削除。お客様のコードやデータを手元に置く場合は暗号化したストレージに保存し、業務の終了時に削除します。
  • アクセスの削除を書面でご報告。アクセスを削除し、手元のコピーを消去したことを、書面でお知らせします。
  • 重大な問題はすぐにご報告。作業中に、漏えいしたキーや公開状態のデータベースなど重大な問題を見つけた場合は、レポートを待たずにすぐお知らせします。

AIを活用した開発

開発にはAIツールを活用しています。レビューやコードの作成にAIツールを使うかどうかはAaronが判断し、お客様にお届けする前にすべてを確認します。お客様のコードやデータをAIツールで処理するのは、入力内容を学習に利用しない契約条件のもとでのみです。

お客様のコードやデータをAIツールで処理しないことも、ご提案書で選べます。詳しくは利用規約をご覧ください。

終了時にお手元に残るもの

  • 監査の後:事業への影響の順に並べたレポート、改善計画、本番化スプリントの固定価格のお見積り、そして報告会。
  • スプリントやプロジェクトの後:お客様が(権限委譲方式ではAaronが変更履歴とともに)マージしたプルリクエストと、何をなぜ変えたかをまとめた引き継ぎ資料。
  • 月額契約では:ご依頼ごとのプルリクエストか書面での回答と、その月の上限に対する使用時間のご報告。
  • いずれの場合も:アクセスを削除し、手元のコピーを消去したことの書面でのご報告(月額契約が続く場合を除きます)。

まずは無料チェックから

最初の一歩は、費用のかからない無料チェックです。先にお話ししたい場合は、30分のお打ち合わせをご予約ください。