この業種で起きる共有課題
Web制作会社の社内説明ページで最もよく起きる問題は、フリーランスや外部パートナーが含まれるSlackチャンネルにURLを貼ってしまうことです。コーディング規約やスタイルガイドであっても、社内の開発フローや使用ツール・ライセンス情報が含まれる場合は外部流出を避けるべきです。URLを発行した時点で「誰が見られるか」を意識的に設定してください。
社内向けドキュメントは一度作ると更新が止まりがちです。制作ワークフローやツールのバージョンが変わっているのに、古いHTMLが参照され続けると混乱を招きます。最終更新日をHTMLのヘッダーに明記し、定期的に内容を見直す担当者をアサインする運用と組み合わせると機能します。
- 相手がログインなしで開ける状態か確認する
- PCとスマホで最低1回ずつ表示を確認する
- 内部情報・個人情報・不要な外部送信が残っていないか見る
- レビュー期限と修正時の差し替え方を決めておく
共有前に隠すべき情報
Web制作会社の社内説明ページには、クライアント別の納品ディレクトリ構成や、プロジェクト管理ツール(BacklogやJira)のスペースURLが含まれることがあります。これらが外部に漏れると、プロジェクト情報へのアクセス経路を教えることになります。社内ドキュメントをHTMLに書き起こす際は、固有URLはテキストとして表示するだけにして、ハイパーリンクは削除してください。
スタイルガイドHTMLには、本番サイトで使っているCSSカスタムプロパティやJSのモジュール名が掲載されることがあります。これらは攻撃者にとってシステム構造の手がかりになり得ます。社内限定であっても、本番環境の内部構造が直接わかる記述は最小限に留め、概念説明と実装はページを分けることを検討してください。
おすすめ認証方式
Web制作会社の社内限定コンテンツには会社ドメイン認証が最適です。設定後は新しい社員が入社するたびにメールアドレスを追加する必要がなく、会社のメールアドレスを持っている全員が自動的にアクセスできます。離職時も社内システムから会社メールが無効化されるため、自動的にアクセスが失効します。
外部パートナーとの共同制作フェーズでは、パートナー企業のドメインを一時的に追加する運用も有効です。プロジェクト完了後にドメインを許可リストから削除することで、制作期間中だけ限定公開する管理が細かくできます。プロジェクト開始時と終了時にドメイン管理画面を確認するチェックリストを設けると管理漏れを防げます。
- 誰でも見てよい: URL共有のみでもよいが、検索除外は確認する
- 特定の相手だけ: パスワードまたはメール認証を使う
- 会社内だけ: 会社ドメイン認証を検討する
- 短期レビュー: 期限を設定して古いURLを残さない
送付文面とレビュー回収
社内メンバーへの説明ページ共有は、Slackや社内メールで「URL+読んでほしい理由+期限」の3点セットで送ると読了率が上がります。「今週金曜日までに新しいCSS命名規則を確認してください。来週月曜から新規案件に適用します」のように締め切りと背景を一文で伝えると、優先度が明確になります。
社内向けの場合はフィードバック回収より「読んだか確認する」用途が多いです。ページの末尾に「読了確認フォーム(Googleフォーム等)」のリンクを設けておくか、Slackスレッドで絵文字リアクションを求める方法で、誰が未読かを素早く把握できます。
- 確認してほしい観点を3つ以内に絞る
- 期限と返信先を明記する
- 修正後も同じURLで見られるか伝える
- 最終版と途中版が混ざらないようタイトルを付ける
よくある質問
社内ドキュメントページを社外パートナーと一時的に共有した後、アクセスを確実に停止する方法はありますか?
メール認証の場合は許可リストからアドレスを削除、パスワード認証の場合はパスワードを変更することで即時停止できます。ドメイン認証でパートナーのドメインを追加していた場合は、そのドメインをリストから削除してください。
スタイルガイドのHTMLが50MBを超える場合、アップロードできますか?
ギガサイト便のファイルサイズ上限を確認してください。大容量の場合は画像を圧縮するか、WebPフォーマットに変換してから再アップロードすると容量を削減できます。動画は外部埋め込みに切り替えることも有効です。
社内ドキュメントが複数ページにわたる場合、ページごとに別URLを発行する必要がありますか?
HTMLを複数ファイルにまとめたZIPとしてアップロードすると、1つの認証URLの配下でページ間のリンクが機能します。単一HTMLにまとめるよりも構造を保てるため、セクションが多い場合はZIPアップロードを推奨します。