進め方
最初の確認から引き継ぎまで、すべて書面で
業務の流れ、必要なアクセス、そしてそのアクセスを最小限にとどめ、終了時に確実に削除する方法をご説明します。
業務の流れ
-
無料チェックまたはお問い合わせ
アプリの公開部分の無料チェック、このサイトからのご質問、またはお打ち合わせのご予約から始まります。
-
お打ち合わせ
プロダクト、事業の目標、技術構成、制約について、30分でお話を伺います。
-
ご提案
固定価格と、書面にした範囲をご提案します。日本のお客様には見積書をお付けします。ご承諾いただくまで、何も始めません。
-
アクセスの付与
ご提案書で定めた方式と権限で、Anyfrontの専用アカウントにアクセスをご付与いただきます。標準の方式か、お選びいただいた場合は権限委譲方式です。方法は下記のとおりです。
-
監査と報告会
事業への影響の順に並べたレポートをお届けし、60分の報告会で内容をご説明します。
-
次のご提案(必要な場合のみ)
指摘にもとづき、スプリント、月額契約、プロジェクトをご提案します。指摘がそれを必要とする場合だけです。
-
納品
変更はお客様がマージするプルリクエストでお届けします。権限委譲方式では、合意した範囲内でAaronがマージとデプロイを行い、変更履歴に記録します。いずれの場合も、引き継ぎ資料を書面でお渡しします。
-
アクセスの削除
業務の終了時に削除し、書面でご報告します。月額契約が続く場合を除きます。
アクセスの二つの方式
標準の方式が既定です。権限委譲方式は、ご提案書でお選びいただいた場合に限り、そこで定めた範囲で適用します。どちらの方式でも、すべてのリポジトリとアカウントの所有者はお客様で、Anyfrontのアクセスはいつでも確認・削除できます。
既定
標準の方式
監査、スプリント、月額契約、プロジェクトのいずれも、ご提案書で別に定めない限りこの方式です。変更はすべてAaronがご提案し、本番に何を反映するかはお客様が決めます。
- Anyfrontの専用アカウント。アクセス権は、個人のアカウントではなく、お客様の業務だけに使うAnyfrontの専用アカウントにご付与いただきます。設定画面ですぐに確認でき、いつでも削除できます。
- 監査は読み取りのみ。監査でお客様のコードを変更することはありません。
- 変更はプルリクエストで、マージはお客様。スプリント、月額契約、プロジェクトでは書き込み権限をいただき、変更はすべてお客様がマージするプルリクエストでお届けします。デフォルトブランチに直接プッシュすることはありません。
- 本番環境のシークレットはお願いしません。作業に認証情報が必要な場合も、ステージング用か範囲を限定したものを、お客様のシークレット管理ツールか、一度だけ閲覧できる共有方法で受け取ります。
- 終了時にアクセスを削除。業務の終了時に(月額契約が続く場合を除きます)アクセスを削除し、書面でご報告します。
お選びいただいた場合のみ
権限委譲方式
アプリの引き継ぎや技術的負債の解消など、提案ではなく作業そのものを任せたい場合の方式です。ご提案書でお選びいただき、範囲もご提案書で定めます。
- 合意した範囲の中で。Aaronが、変更ごとのご承認なしに、マージ、デプロイ、インフラやアーキテクチャの変更を行います。範囲に含むものと、本番データの削除や継続的な費用の追加など、引き続き事前に書面でのご承認が必要なものは、ご提案書に記載します。
- 所有者はお客様のまま。すべてのアカウントの所有者はお客様です。アクセスは、お客様のアカウント上の、いつでも削除できるロールや招待で行います。ルートやオーナーの認証情報を共有していただくことはありません。
- すべてバージョン管理を通して。コード、設定、インフラの変更はすべてバージョン管理を通し、履歴をすべて残します。各変更はご提案書で定めた変更履歴に記録し、定期的に要約をお送りして、引き継ぎの際に全体をお渡しします。
- シークレットはお客様の手元に。シークレットをメールやチャットで受け取ることはありません。お客様のシークレット管理ツールやプラットフォームの設定に置いたままにし、委譲したロールが範囲に必要な分だけ使えるようにします。
- いつでも終了できます。ロールを削除するか、書面でお知らせいただければ、以後の業務は標準の方式で続けます。業務の終了時には、標準の方式と同じくアクセスを削除します。
プラットフォームごとのアクセスの付与方法
- GitHub
- 対象の各リポジトリに、Anyfrontの専用アカウントをコラボレーターとして招待してください。監査ではRead、スプリント、月額契約、お見積りプロジェクトではWrite、権限委譲方式の場合だけAdminです。アカウント名は、アクセスのご依頼の際にお知らせします。
- GitLab、Bitbucket
- 同じように、そのプラットフォーム上のAnyfrontのアカウントを、同じ権限でコラボレーターとして招待してください。
- Lovable、Bolt、Replit
- ほかのリポジトリと同じようにコードを確認・変更できるよう、GitHub連携をおすすめします。難しい場合は、プロジェクトへの招待でも対応できます。
- ホスティングとクラウドのアカウント
- 権限委譲方式の場合のみ、お客様のチームやアカウントに、合意した範囲をまかなえる最も低いロールでAnyfrontのアカウントを招待していただきます。
セキュリティ上の取り組み
Anyfrontが預かる認証情報は、どれもお客様にとってのリスクです。だからこそ、預かるものはできるだけ少なく、預かる期間はできるだけ短くします。
- 最小限の権限。作業に必要な最も低い権限で、ご提案書で定めたリポジトリ(権限委譲方式ではアカウントも)だけにアクセスします。
- 範囲を限定した認証情報を、一度だけの共有で。お客様のシークレット管理ツールか、期限付きで一度だけ閲覧できるリンクで受け取ります。チャットやメールに貼り付けていただくことはありません。
- 手元のコピーは暗号化し、終了時に削除。お客様のコードやデータを手元に置く場合は暗号化したストレージに保存し、業務の終了時に削除します。
- アクセスの削除を書面でご報告。アクセスを削除し、手元のコピーを消去したことを、書面でお知らせします。
- 重大な問題はすぐにご報告。作業中に、漏えいしたキーや公開状態のデータベースなど重大な問題を見つけた場合は、レポートを待たずにすぐお知らせします。
AIを活用した開発
開発にはAIツールを活用しています。レビューやコードの作成にAIツールを使うかどうかはAaronが判断し、お客様にお届けする前にすべてを確認します。お客様のコードやデータをAIツールで処理するのは、入力内容を学習に利用しない契約条件のもとでのみです。
お客様のコードやデータをAIツールで処理しないことも、ご提案書で選べます。詳しくは利用規約をご覧ください。
終了時にお手元に残るもの
- 監査の後:事業への影響の順に並べたレポート、改善計画、本番化スプリントの固定価格のお見積り、そして報告会。
- スプリントやプロジェクトの後:お客様が(権限委譲方式ではAaronが変更履歴とともに)マージしたプルリクエストと、何をなぜ変えたかをまとめた引き継ぎ資料。
- 月額契約では:ご依頼ごとのプルリクエストか書面での回答と、その月の上限に対する使用時間のご報告。
- いずれの場合も:アクセスを削除し、手元のコピーを消去したことの書面でのご報告(月額契約が続く場合を除きます)。
まずは無料チェックから
最初の一歩は、費用のかからない無料チェックです。先にお話ししたい場合は、30分のお打ち合わせをご予約ください。