Advanced Beginner 15-25 min

セキュリティとプライバシーのベストプラクティス

データとプライバシーの安全を保護

#セキュリティ#プライバシー#ベストプラクティス

前提条件

  • OpenClaw deployed
  • Understanding of security concepts

ステップ

1

セキュリティ設定を見直し

OpenClawのセキュリティ設定を確認し、基本セキュリティルールを設定します。

コマンド

All Systems
• コードにAPI Keyをハードコードしない • 環境変数で保存する • API Keyを定期的にローテーション • 用途ごとに異なるKeyを作成

ヒント

  • If API Key is leaked, regenerate immediately on provider website
  • Set API call limit
2

API Key管理

すべてのAPI Keyを安全に管理する方法を設定します。

コマンド

All Systems
設定 → セキュリティ → アクセス認証を有効化 → 強力なパスワードを設定 → IPホワイトリストを設定(任意)

ヒント

  • Don't use default password
  • If public access, must enable authentication
3

アクセス制御を設定

チャネルとユーザーのアクセス権限を設定します。

コマンド

All Systems
設定 → バックアップ → 設定をエクスポート → 安全な場所に保存

ヒント

  • Recommend backing up weekly
  • Backup files contain sensitive info, store encrypted
4

監査ログを有効

すべての操作を記録する監査ログ機能を有効にします。

コマンド

All Systems
設定 → プライバシー → データ保持ポリシーを選択 → 不適切語フィルタを設定(任意)

ヒント

  • Can set to not save certain types of conversations
  • Regularly clean unnecessary history

よくある問題

API Keyが漏洩した可能性がある?
直ちに該当Keyを無効化し、新しいKeyを再生成して、環境変数の設定を更新してください
不正アクセスを検出した?
直ちにアクセスを遮断し、監査ログでアクセス元を特定して、関連するパスワードとKeyを更新してください