Advanced Beginner 15-25 min
セキュリティとプライバシーのベストプラクティス
データとプライバシーの安全を保護
#セキュリティ#プライバシー#ベストプラクティス
前提条件
- OpenClaw deployed
- Understanding of security concepts
ステップ
1
セキュリティ設定を見直し
OpenClawのセキュリティ設定を確認し、基本セキュリティルールを設定します。
コマンド
All Systems
• コードにAPI Keyをハードコードしない
• 環境変数で保存する
• API Keyを定期的にローテーション
• 用途ごとに異なるKeyを作成 ヒント
- If API Key is leaked, regenerate immediately on provider website
- Set API call limit
2
API Key管理
すべてのAPI Keyを安全に管理する方法を設定します。
コマンド
All Systems
設定 → セキュリティ → アクセス認証を有効化 → 強力なパスワードを設定 → IPホワイトリストを設定(任意) ヒント
- Don't use default password
- If public access, must enable authentication
3
アクセス制御を設定
チャネルとユーザーのアクセス権限を設定します。
コマンド
All Systems
設定 → バックアップ → 設定をエクスポート → 安全な場所に保存 ヒント
- Recommend backing up weekly
- Backup files contain sensitive info, store encrypted
4
監査ログを有効
すべての操作を記録する監査ログ機能を有効にします。
コマンド
All Systems
設定 → プライバシー → データ保持ポリシーを選択 → 不適切語フィルタを設定(任意) ヒント
- Can set to not save certain types of conversations
- Regularly clean unnecessary history
よくある問題
API Keyが漏洩した可能性がある?
直ちに該当Keyを無効化し、新しいKeyを再生成して、環境変数の設定を更新してください
不正アクセスを検出した?
直ちにアクセスを遮断し、監査ログでアクセス元を特定して、関連するパスワードとKeyを更新してください