Claudeを題材に、使い始めから保存までのセキュリティを追ってみた
- Claudeのインストール、ログイン、セッション、通信、ファイルアクセス、保存・削除の各段階でセキュリティ対策を確認した
- Authenticodeによる電子署名、Magic LinkとGoogleログインによる認証、sessionKeyとCookie属性、TLS 1.3による通信暗号化、サーバー側の認可処理
- sessionKeyが漏れると本人認証を突破できるため、セッションの無効化機能を活用して定期的に確認する必要がある
Claudeを題材に、使い始めから保存までのセキュリティを追ってみた


