p postiz
投稿のスケジュールを開始
日本語

アカウントのセキュリティ

Postizはあなたのソーシャルアカウントにとって安全ですか?

postizは安全かと考えるなら、まずツールがアクセスできる範囲、データの保管場所、あなたに代わって投稿できる人を確認しましょう。どのような設定でも自動的に安全になるスケジュール管理ツールはありません。アカウントの接続方法と運用方法が重要です。

3つの誤解(表)

次の3つの思い込みは、よく確認する必要があります。アカウントを接続しても権限の確認は不要にならず、セルフホスティングだけで安全性は確保できず、投稿カレンダーがあっても誤投稿は防げません。以下の比較表では、これらの思い込みを確認項目に置き換えています。

実際にはどのようなツールか

Postizはソーシャルメディアへの投稿・予約投稿ツールであり、安全性を保証するものではありません。安全性を適切に評価するには、実際の運用環境、接続されたアカウント、利用者を確認する必要があります。

1

利用環境の安全性を認証することはできません

このページでは、利用しているPostizのインスタンスやその設定、接続先の各ネットワークに付与した権限を調査することはできません。

代わりにすべきこと

実際に利用する環境を確認し、接続ごとの権限を各ソーシャルネットワークの設定画面で見直しましょう。

2

セルフホスト型サーバーの安全性を確保することはできません

Postizを自分で運用する場合、更新、アクセス制御、バックアップ、サーバーの公開範囲に関する責任はチームが負います。

代わりにすべきこと

保守の担当者を決め、インスタンスが侵害された場合や利用できなくなった場合の復旧方法を検証しましょう。

3

すべての投稿ミスを防ぐことはできません

正規のチームメンバーでも、誤った文章の投稿を予約したり、意図しない画像を添付したり、別のアカウントを選択したりする可能性があります。

代わりにすべきこと

公開前にレビューを行い、アカウント、メディア、予約日時を確認してください。

適用範囲と条件

安全性は一度判断して終わりではありません。アクセス権、ホスティング環境、チームが変わるたびに見直してください。以下の確認項目は、Postizのどの導入環境も同じように動作するとは想定せず、検討を始めるためのものです。

  1. 1

    連携内容を確認する

    Postizを認可する前に、ソーシャルプラットフォームに表示される権限を確認してください。管理する予定のアカウントにのみアクセスを許可し、要求内容が目的に合わない場合は手続きを中止してください。

  2. 2

    運用担当者を確認する

    誰がインスタンスをホストし、保守し、管理設定にアクセスできるかを確認してください。セルフホストの場合は、ソフトウェアの更新とバックアップも確認対象に含めてください。

  3. 3

    連携解除を試す

    ソーシャルアカウントの連携解除、プラットフォーム側での認可の取り消し、以前の共同作業者のアクセス権の削除方法を確認してください。重要なアカウントでこのツールを使う前に、一連の手順を検証してください。

使用を避けるべき場合

関連するリスクを解消できない場合は、そのアカウントの連携を延期してください。以下の例は、連携を見送るべき状況と、限定的なテストを検討できる状況を区別するものです。

連携を見送る 限定的なテストを検討する
権限の要求 ネットワークから求められているアクセス権の内容を理解していない。 要求内容を確認し、それぞれの権限が必要な理由を説明できる。
ホスティング インスタンスの保守を担当する人がいない。 担当者が明確で、更新、サーバーへのアクセス、復旧に対応している。
アクセス権の共有 以前の共同作業者が、連携済みのアカウントにまだアクセスできる可能性がある。 現在のアクセス権を把握しており、担当者が離れる際にはアクセス権を見直す。
アカウントの重要性 誤投稿が深刻な被害につながるにもかかわらず、公開前のレビュー手順がない。 まずは重要度の低いアカウントで始め、公開前に投稿を確認します。
アクセス権の取り消し 連携を解除する方法が分かりません。 ソーシャルプラットフォームの認可設定を確認できています。
インシデント対応 デバイスの紛失やアカウントの不正利用が疑われる場合の対応計画がありません。 アカウント所有者は、誰に通知し、どのアクセス権を取り消すべきか把握しています。

Postizを安全に使えるかどうかは、一律には判断できず、具体的なアカウントと設定によって異なります。まずは重要度の低い作業から始め、権限を確認し、投稿できる人を管理してください。

よく検討して連携する

  • 連携前にアクセス権を確認する
  • インスタンスの管理者を把握する
  • 認可を取り消す手段を確保する
ツールを詳しく見る

独自のFAQ

各ソーシャルネットワークから求められる権限を確認し、Postizインスタンスの運用者と、そのインスタンスを通じて投稿できる人を把握してください。安全性は導入環境やアカウントによって異なるため、重要なアカウントを連携する前に、重要度の低い作業で試してください。

投稿ツールの連携では通常、ソーシャルプラットフォームの認可手続きを通じて権限を付与します。どのプラットフォームや連携でも同じアクセス権が付与されると思い込まず、自分のアカウントに表示される権限要求を正確に確認してください。

いいえ。セルフホストなら導入環境を管理できますが、チームでアップデートを続け、アクセスを制限し、バックアップを保護する必要もあります。管理が不十分なサーバーには、固有のリスクがあります。

その連携の使用をやめ、該当するソーシャルプラットフォームの設定で認可済みの連携を確認してください。必要に応じてそこでアクセス権を取り消し、使用していたインスタンスの予約投稿とチームのアクセス権も確認してください。

投稿のスケジュールを開始 »
投稿のスケジュールを開始 »