この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

セキュリティレビューについて

セキュリティレビューは、パートナー組織のセキュリティ姿勢を評価し、AppExchange で公開されるすべてのアプリケーションが業界のセキュリティ標準のベストプラクティスに準拠していることを確認するために開発されました。セキュリティレビューの最新情報は、https://developer.salesforce.com/page/Security_Review を参照してください。

AppExchange セキュリティレビューにより、次を実現します。
  • 顧客は自分の Salesforce アプリケーションとサードパーティのアプリケーションが安全に連動することを信頼できます。
  • パートナーは複数のシステムに対応するアプリケーションを提供し、AppExchange ユーザのニーズを満たします。
  • Salesforce.com は安全なエコシステムを提供することにより、顧客、サードパーティの開発者、およびアプリケーションプロバイダ間のオープンな関係を促進します。

セキュリティレビューの範囲は、アプリケーションの種別によって異なります。アプリケーションに含まれているコンポーネントのタイプごとに、以下に示されているテストを実行します。

アプリケーション種別 説明 レビューの範囲
Force.com 主データ、ロジック、ユーザインターフェースがすべて Force.com プラットフォーム上に構築されたアプリケーション。アプリケーションは、Amazon、Google、Facebook など承認されたサードパーティの Web サービスを呼び出すことができます。
  • 自動コードスキャン
  • 手動コードレビューとブラックボックステスト
  • クライアント側コンポーネント (Flash、JavaScript)
  • インテグレーションと Web サービス
クライアントアプリケーションとモバイルアプリケーション Salesforce 環境外で実行されるアプリケーション。これらのアプリケーションは、Force.com プラットフォームをデータソースとして扱い、設計されたツールおよびプラットフォームの開発モデルを使用します。この種類のアプリケーションの典型的な例には、iPhone アプリケーションと Microsoft Outlook コネクタがあります。
  • 手動ハンズオンテスト
  • インテグレーションと Web サービス
  • アーキテクチャレビューと Web サーバテスト
Web アプリケーション サードパーティのホスト環境で実行され、Salesforce に統合されるアプリケーション。Force.com Web サービスの API を利用します。アプリケーションデータ、ロジック、ユーザインターフェースは Force.com の外部に格納できます。
  • 自動テストと手動ブラックボックステスト
  • クライアント側コンポーネント (Flash、JavaScript)
  • インテグレーションと Web サービス
  • アーキテクチャレビューと Web サーバテスト