セキュリティ

セキュリティの活用記事

セキュリティに関するギガサイト便の実務ガイドを全156本掲載しています(1〜100本目を表示)。

セキュリティ

AI生成HTMLを安全に共有する方法

AIが生成したHTMLには意図しないスクリプトやキーが紛れ込むことがあります。共有前に何を確認し、どう対処すればリスクを下げられるかを具体的に整理しました。

6分で読める · 更新日 2026-06-27
セキュリティ

社外秘のHTMLを安全に共有する方法

社外秘HTMLをメール添付や知っている人だけ閲覧可のリンクで共有している方へ。漏えいリスクを下げながら届けるための考え方と、認証・期限を活用した具体的な手順を整理します。

8分で読める · 更新日 2026-06-27
セキュリティ

公開前にHTMLから秘密情報を取り除く方法

AIツールで作ったHTMLに秘密情報が紛れていないか不安な方向け。APIキーやメールアドレスの見つけ方と取り除く手順を、非エンジニアでも実行できるレベルで具体的に解説します。

8分で読める · 更新日 2026-06-27
セキュリティ

外部スクリプト依存のリスクと確認方法

AIが生成したHTMLや配布テンプレートをそのまま公開しようとしている方向け。外部スクリプト依存でページが壊れたり情報が外部に渡ったりするリスクを把握し、公開前に確認できるかを判断できます。

7分で読める · 更新日 2026-07-05
セキュリティ

個人情報を含むHTMLを共有するときの注意点と安全な渡し方

名簿・見積書・申込内容など個人情報を含むHTMLを渡す必要がある方向け。URLが転送されれば誰でも閲覧できるリスクを踏まえ、閲覧者を限定して安全に届けるための考え方と手順を確認できます。

7分で読める · 更新日 2026-07-05
セキュリティ

AI製HTMLのフォーム送信先を確認する方法

生成AIに作らせたHTMLのフォームがどこへ送信されるか確認していない方向け。送信先の確かめ方と、見覚えのないエンドポイントが埋め込まれていた場合の対処を自分でできるかを確認できます。

8分で読める · 更新日 2026-06-26
セキュリティ

ソースを見られたくないHTMLをどう見せるか、という考え方

「ソースコードを見られたくない」と考えている方向け。ブラウザで表示できる以上ソースは閲覧できるという前提を踏まえ、守るべき対象を見極めて閲覧者をコントロールする考え方を整理します。

7分で読める · 更新日 2026-06-25
セキュリティ

共有URLを誰がいつ見たか確認する方法(アクセスログ)

資料を共有した後、ちゃんと届いたのか・意図しない人が見ていないかを把握したい担当者向けの記事です。閲覧状況を確認する一般的な考え方と、ギガサイト便のアクセスログで何が分かるかを整理しています。

4分で読める · 更新日 2026-06-25
セキュリティ

共有パスワードを安全に相手へ渡す方法

URLとパスワードを同じメールに書いていませんか。パスワード認証の効果を最大限に活かすには、渡し方にも工夫が必要です。安全な受け渡しの原則と、ギガサイト便での実践的な運用方法を解説します。

5分で読める · 更新日 2026-07-05
セキュリティ

退職者・元関係者からのアクセスを止める方法

退職者や取引終了後の相手が、過去に渡した共有URLにまだアクセスできる状態は危険です。元関係者のアクセスを素早く止める手順と、次の共有で同じ問題を防ぐための設計をまとめました。

4分で読める · 更新日 2026-06-25
セキュリティ

公開期限で情報漏えいを防ぐ考え方と設定

用が済んだ共有URLを放置していませんか。期限切れのリンクが増えると思わぬ漏えいの入り口になります。公開期限を使って古い共有を自動的に閉じる考え方と、ギガサイト便での設定方法を紹介します。

4分で読める · 更新日 2026-06-25
セキュリティ

HTMLにAPIキーが残っていないか確認して取り除く方法

AIに作らせたHTMLを公開する前に、APIキーや認証情報がソースに残っていないか確認しましたか。気づかず公開すると情報流出につながります。チェックの手順と安全に取り除く方法を解説します。

6分で読める · 更新日 2026-06-26
セキュリティ

社外秘マークを付けてHTMLを共有する方法

「社外秘」の表記があるだけで、受け取った相手の取り扱いは変わります。認証で守ることと、資料の性質を明示することを両立したい方向けに、社外秘マークの付け方と共有設定の組み合わせ方を紹介します。

4分で読める · 更新日 2026-06-25
セキュリティ

共有HTMLの転載・無断利用を防ぐ方法

公開したHTMLが無断転載されたり、スクレイピングで再利用されたりするリスクを下げたい方向けの記事です。完全に防ぐことはできませんが、複数の設定を組み合わせてリスクを大幅に減らす方法をまとめています。

4分で読める · 更新日 2026-06-25
セキュリティ

メール認証とパスワード、どちらが安全か

「パスワードとメール認証、どちらを選ぶべきか」と迷っている方向けに、それぞれの仕組みと強み・弱みを整理しました。資料の性質や相手の状況に応じた選び方の指針を具体的に紹介します。

5分で読める · 更新日 2026-07-05
セキュリティ

共有HTMLがフィッシングに悪用されないための注意点

AIが生成したHTMLにフォームや外部送信処理が含まれている場合、公開前に必ず確認が必要です。意図せずフィッシングのような挙動になるリスクを防ぐためのチェックポイントを具体的に解説しています。

4分で読める · 更新日 2026-06-25
セキュリティ

個人情報保護・GDPRを意識したHTML共有の注意点

氏名や連絡先を含むHTMLを共有する担当者向けに、個人情報保護・GDPRの視点から注意すべき点をまとめました。必要以上に広く・長く共有しないための具体的な設定方法も紹介しています。

4分で読める · 更新日 2026-06-25
セキュリティ

XSSとは?共有HTMLで気をつけるリスクの基礎

AIが書き出したHTMLや外部から受け取ったコードを共有する機会が増えるほど、意図しないスクリプト混入のリスクも高まります。XSSの基本的な仕組みと、HTMLを他者に渡す際に気をつけるべきポイントを、わかりやすく整理した入門記事です。

5分で読める · 更新日 2026-06-25
セキュリティ

CSP(コンテンツセキュリティポリシー)の基礎と考え方

ブラウザに「読み込んでよいリソース」を宣言してスクリプト実行を制御するCSPは、名前の難しさのわりに考え方はシンプルです。HTMLを共有・公開する場面でどう使うかを、実務感覚で理解したい方向けに基礎から解説します。

5分で読める · 更新日 2026-06-25
セキュリティ

クリックジャッキングとは?iframe悪用への注意

透明なiframeを重ねるだけで成立するクリックジャッキングは、利用者が気づきにくい攻撃手法です。仕組みを知っておきたいWeb制作者やHTMLを共有する機会のある方に向けて、リスクと共有時の注意点をわかりやすく説明します。

5分で読める · 更新日 2026-06-25
セキュリティ

http混在(mixed content)のセキュリティリスク

HTTPSページの中にHTTPのリソースが混ざる混在コンテンツは、鍵マークが表示されていても保護されていない箇所が残ります。共有するHTMLに混在コンテンツが潜んでいないか確認したい方向けに、リスクと修正方法を解説します。

4分で読める · 更新日 2026-06-25
セキュリティ

共有HTMLに紛れる第三者トラッカーを確認する

テンプレートやAI生成HTMLには、本人の知らない解析タグや外部スクリプトが残っていることがあります。確認のつもりで共有したページが閲覧情報を外部へ送っていないか、トラッカー混入を見つけて取り除く手順を整理しました。

4分で読める · 更新日 2026-06-25
セキュリティ

NDA(秘密保持契約)下でHTMLを共有するときの注意

NDAを結んだうえで未公開デザインや仕様を共有する場面では、URLの転送経路まで管理できないリスクがあります。秘密保持契約の趣旨を守りながらHTMLを安全に届けるために、認証と期限の設計で押さえたいポイントを整理します。

4分で読める · 更新日 2026-06-25
セキュリティ

情報資産の重要度で共有方法を変える考え方

情報をすべて同じ基準で管理すると運用が形骸化し、緩めると重要な情報が漏れます。重要度に応じた共有方法を使い分けたい担当者に向けて、情報分類の基礎と、実際の共有手段への落とし込み方をわかりやすく解説します。

4分で読める · 更新日 2026-06-25
セキュリティ

共有の監査ログを残す重要性と確認方法

「誰がいつ見たか」を後から説明できることが、情報共有の信頼性を支えます。記録がないと漏えいや誤送信が起きても被害範囲を確かめられません。共有における監査ログの意義と、記録の確認・活用方法を実務視点で解説します。

4分で読める · 更新日 2026-06-25
セキュリティ

ゼロトラストで考えるHTML共有

社内だから安全、URLを知らなければ大丈夫という前提が崩れつつある今、アクセスのたびに確認するゼロトラストの発想はHTML共有にも有効です。「何も信用しない」を出発点に、具体的にどう共有設計を変えるかを解説します。

5分で読める · 更新日 2026-06-25
セキュリティ

スクショ・画面共有での情報漏えいを減らす工夫

共有URLを認証で守っても、開いた画面が撮られたり画面共有で映れば情報は外に出ます。スクショを完全には止められないからこそ、何を画面に表示するかと、撮られても被害が小さい設計が重要です。現実的な情報漏えい低減策を整理しました。

4分で読める · 更新日 2026-06-25
セキュリティ

公衆Wi-Fiで共有URLを開くときの注意

カフェや空港の公衆Wi-Fiで共有URLを開く機会は多いですが、盗み見やなりすましAPのリスクがあります。過度に怖がらず、知っておくべき注意点と安全に使うための実践的な対策を、利用者目線でわかりやすくまとめます。

5分で読める · 更新日 2026-06-25
セキュリティ

共有後すぐにアクセスを取り消す方法と考え方

送り先を間違えた、レビューが終わってもURLが生きている。共有後にアクセスを止めたい場面は意外と多いものです。止められる状態をあらかじめ作っておくことが鍵で、即時失効の考え方と現実的な取り消し手段を整理します。

4分で読める · 更新日 2026-06-25
セキュリティ

共有HTMLに載せる情報を最小化する考え方

確認用HTMLに本番の顧客データや内部情報をそのまま貼っていませんか。共有する情報が多いほど漏えい時のダメージは大きくなります。必要なものだけを残す「データ最小化」の考え方で、共有HTMLから何を削り何を残すかを解説します。

4分で読める · 更新日 2026-06-25
セキュリティ

共有HTMLのフォーム送信先・データの扱いを確認する

共有するHTMLにフォームが含まれているとき、その入力がどこへ送られるか把握していますか。テンプレート流用やAI生成では送信先が意図しない場所のままのことがあります。共有前にフォームの送信先とデータの扱いを確認する方法を解説します。

5分で読める · 更新日 2026-06-27
セキュリティ

アップロードファイルにマルウェアを混ぜない注意

HTMLやZIPは複数の素材を寄せ集めて作られがちで、ダウンロードした素材に不審なコードが紛れていることがあります。アップロードしたファイルが閲覧者にそのまま届く以上、マルウェア混入を防ぐ確認手順を知っておくことが重要です。

4分で読める · 更新日 2026-06-25
セキュリティ

クライアント共有前のセキュリティ最終チェック

クライアントへ制作物を共有する直前は、送ってから気づいても取り返しがつかない見落としが起きやすい瞬間です。確認をルーティン化するために、HTML共有前に押さえたい項目をチェックリスト形式でまとめました。

4分で読める · 更新日 2026-06-25
セキュリティ

共有HTMLの画像に残るExif・位置情報を消してから渡す

写真の本文では場所を伏せていても、Exifデータに撮影地や端末情報が残っていると情報が漏れます。共有HTMLに画像を載せる前に確認すべき項目と、位置情報の削除手順を解説します。

5分で読める · 更新日 2026-06-25
セキュリティ

共有HTMLの黒塗りは見破られる|マスキングの正しいやり方

HTMLで黒塗りしても選択してコピーすれば中身が読めてしまう、という落とし穴はよく見落とされます。見た目の隠蔽が見破られる仕組みと、情報を確実にマスキングする正しい方法を解説します。

4分で読める · 更新日 2026-06-25
セキュリティ

対面プレゼンで共有HTMLを見せるときの覗き見・盗撮対策

暗号化や認証を整えても、画面そのものを覗き見・撮影されれば情報は漏れます。対面プレゼンや外出先での共有で、その場の環境から情報を守るための具体的な対策を整理しました。

4分で読める · 更新日 2026-06-25
セキュリティ

alt属性やaria-labelに残る非表示テキストからの情報漏えい

alt属性やdisplay:noneの要素に残るテキストは、ソースを開けば誰でも読めます。ページ上では見えないのに共有HTMLに残り続ける情報の在り処と、公開前に除去する確認方法を紹介します。

5分で読める · 更新日 2026-06-25
セキュリティ

APIキー直書きを防ぐAIプロンプトと公開前スキャン

AI生成HTMLへのAPIキー直書きをプロンプト設計で防ぎ、公開前スキャンで二重検出したい開発者・制作担当者向け。具体的なプロンプト文言とgrepコマンドをセットで紹介します。

4分で読める · 更新日 2026-06-25
セキュリティ

外部フォーム送信先を防ぐAIプロンプトと公開前スキャン

AIプロンプトの工夫で外部フォーム送信先の生成を防ぎつつ、公開前スキャンで二重チェックしたい担当者向け。具体的なプロンプト文言とコマンドラインのスキャン手順を解説します。

4分で読める · 更新日 2026-06-25
セキュリティ

決済リンク混入を防ぐAIプロンプトと公開前スキャン

AI生成HTMLに決済リンクが混入するメカニズムを理解したうえで、プロンプト設計とコマンドラインスキャンで混入を防ぎたいエンジニア・デザイナー向けの実践ガイドです。

4分で読める · 更新日 2026-06-25
セキュリティ

追跡タグを含むHTMLを共有するときのリスクと対策

追跡タグを含むHTMLを社外共有したときに起こりうるデータ漏洩・プライバシー違反・信頼失墜のリスクを具体的に説明し、事前に取れる対策を紹介します。

4分で読める · 更新日 2026-06-25
セキュリティ

社外レビュー前に追跡タグを検出するチェックリスト

HTMLを社外レビュー用に渡す前にGAやMeta Pixelなどの追跡タグを漏れなく検出したい方向けに、ソース確認・ネットワーク確認・共有設定の順番でチェックする手順書です。

4分で読める · 更新日 2026-06-25
セキュリティ

追跡タグを防ぐAIプロンプトと公開前スキャン

追跡タグの混入を防ぐAIプロンプトの書き方と、公開前にgrepや開発者ツールを使って漏れなくスキャンする手順を知りたいエンジニア・Webデザイナー向けのガイドです。

4分で読める · 更新日 2026-06-25
セキュリティ

AI生成HTMLにGoogle Analytics IDの残りが残っていないか確認する方法

見た目では分からないGA測定IDの残存は、クライアントのアクセスデータが自社アナリティクスに混入するという実害につながります。AI生成HTMLを公開前にスキャンして混入を検出する方法を具体的に紹介します。

4分で読める · 更新日 2026-06-25
セキュリティ

Google Analytics IDの残りを防ぐAIプロンプトと公開前スキャン

大量生成フローで毎回手動チェックするのは非現実的です。プロンプト設計とシェルスキャンを組み合わせた自動化パイプラインで、GA IDの混入を人手をかけずに防ぐ方法を解説します。

4分で読める · 更新日 2026-06-25
セキュリティ

source mapの露出を防ぐAIプロンプトと公開前スキャン

AI生成HTMLのsource map露出を防ぎたい開発者向け。プロンプトへの明示的な禁止指示から、公開前に自動スキャンするシェルコマンドまで、具体的な手順を紹介します。

5分で読める · 更新日 2026-06-25