AppExchange パートナーおよびソリューションのセキュリティ要件
[発効日: 2022 年 12 月 5 日] Salesforce パートナーは、包括的なセキュリティプログラムを実装して継続し、AppExchange に掲載した、または AppExchange パートナープログラムで配布したすべてのアプリケーションのセキュリティを管理する責任があります。
AppExchange パートナープログラムへの参加条件として、このドキュメントに記載されているセキュリティ要件に従う必要があります。これらの要件には、一般要件と追加要件が含まれます。一般要件は、すべての AppExchange パートナーとパートナーアプリケーションに適用される要件です。追加要件は、特定のテクノロジを使用したり特定のテクノロジに接続したりするパートナーアプリケーションに固有の要件、または特定の業界で使用することを目的とした要件です。これらの要件では、パートナーアプリケーションは「ソリューション」とも呼ばれます。AppExchange のリストを作成または編集するときは、これらの要件に準拠していることを確認するように求められます。
このドキュメントのセキュリティ要件は、すべてを網羅しているわけではありません。パートナーは、該当するすべての業界セキュリティ標準に従うことをお勧めします。
AppExchange の一般要件
- すべてのパートナーは、「セキュリティーポリシーの要件」に記載されている要件に従う必要があります。
- すべてのパートナーアプリケーションは、「セキュアなコーディングの違反の防止」に記載されている要件に従う必要があります。
- AppExchange パートナープログラムポリシーで要求された場合、すべてのパートナーアプリケーションは Salesforce セキュリティレビューおよび評価に合格する必要があります。
B2C Commerce ソリューションのセキュリティ要件
パートナーアプリケーションが B2C Commerce カートリッジまたはヘッドレスインテグレーションの場合は、「B2C Commerce ソリューションの保護」に記載されている要件にも従う必要があります。これらの B2C Commerce 固有の要件は、AppExchange の一般要件に追加されるものです。