アカウントとアクセス
既存ID基盤との接続と、ログイン後のセッション管理をワークスペース単位で制御します。
SSO
SAML 2.0に加え、Google / Microsoft / AppleのOAuth認証に対応。利用可能な認証方式をワークスペース単位で管理できます。
多要素認証
TOTP方式のMFAを提供し、ワークスペース全体の必須化とユーザー単位の設定に対応します。
パスワード保護
パスワードはbcrypt、コストファクター12でハッシュ化し、サーバーに平文で保存しません。
セッション管理
ログインセッションは署名付きJWTで保護し、連携サービス用トークンはサーバー側で個別に管理します。

