メインコンテンツまでスキップ

セキュリティについて

SmartPOSTのセキュリティに関するよくある質問集です。

個人情報の漏洩への対策は十分ですか

セキュリティ対策として、SmartPOSTに関わる情報は暗号化されたDBインスタンス、またはストレージサービスに保管し、通信についてはxIDサービスおよびSmartPOSTサービスの通信をSSLで保護することで情報漏洩対策を実施しています。

なぜ管理画面へのログインにxIDが必要なのですか

オンラインでの行政手続きに関わる本人確認(ログイン)については、内閣府からガイドライン「行政手続きにおけるオンラインによる本人確認の手法に関するガイドライン 2019年(平成31年)」が示されています。

当該ガイドラインでは、個人情報を扱う場合の保証レベル(認証レベル)が定められています。xID認証は必要とされる保証レベルを満たしていることから、個人情報保護の観点でログインにはxIDの利用を必須としています。

なお、LGWAN環境においてSmartPOSTサービスを利用する場合に限り、メールアドレス・パスワードでの認証が可能です。

利用するたびにログインが必要ですか

SmartPOSTに一度ログインすると、1日(24時間)の間はログイン情報が保持されます。

ログイン用のパスワードがわからなくなりました

ログイン画面から以下の手順でログイン用パスワードをリセットします。

  1. ログイン画面のパスワードリセットはこちらをクリック
  2. ログインに利用しているメールアドレスを入力
  3. 入力したメールアドレス宛にパスワードリセット用のURLが送信される
  4. 3で受信したURLにアクセスし、新しいパスワードを設定する
  5. 新しいパスワードでSmartPOSTにログインする

SmartPOSTのグローバルIPアドレスを教えてください

SmartPOSTサービスは固定されたIPアドレスを保有していません。現状、当サービスはAWS東京リージョンから提供しています。従ってIPアドレスの範囲はAWS東京リージョンの範囲となります。

SmartPOSTのメッセージはどこに保存されていますか

xID社が提供するSmartPOSTサービスで管理されるデータベースに保存されます。xIDアプリ内にメッセージは保存されておらず、利用者(住民)がxIDアプリを通じて、サーバー内に保存されている情報にアクセスすることで、メッセージを閲覧できる仕組みになっています。

SmartPOSTはLGWAN環境で利用できますか

SmartPOSTはLGWAN・インターネットどちらでもご利用頂けます。LGWAN環境の場合は、プロキシ設定が必要となりますのでご希望の場合はセールス・カスタマーサクセス担当にお問い合わせください。

ブラウザのアドレスバーに「セキュリティ保護なし」と表示されます

SmarPOSTやxIDのサービスにおいては各所においてSSL証明書にて検証が行われ、これに失敗している場合、サービスが意図せぬ挙動、エラーが発生することがあります。ブラウザのアドレスバーに「セキュリティ保護なし」と表示されている場合、SSL証明書の検証に失敗しています。

検証に利用されるルート証明書がご利用の端末に配置されていない場合において、このような事象が確認されています。次の手順にてルート証明書の取得、および、端末へのインポートを実施いただき、SmatPOST、xIDのサービスを改めてお試しください。

ルート証明書の取得手順

次のリンク先からルート証明書を取得します。

https://www.amazontrust.com/repository/

Root CAsの「CN=Amazon Root CA 1,O=Amazon,C=US」のDERをクリックしてダウンロードします。

1

ルート証明書の端末へのインポート手順

Windows端末での管理者権限をもつユーザーでログインして作業します。

  1. Windowsボタンを右クリックし、ファイル名を指定して実行をクリックします
  2. certlm.mscと入力しOKをクリックします
  3. 信頼されたルート証明機関配下の証明書を右クリックし、すべてのタスクインポートをクリックします 2
  4. 証明書のインポートウィザードが立ち上がりますので、そのまま次へをクリックします 3
  5. 取得したルート証明書ファイルを選択し、次へをクリックします。 4
  6. 証明書ストアが「信頼されたルート証明機関」になっていることを確認し、次へをクリックします。 5
  7. 完了をクリックします。 1
  8. ポップアップが表示されるので、OKをクリックします 6
  9. 一覧にAmazon Root CA 1が表示されていることを確認します。 7

以上でルート証明書のインポートは完了です。

SmartPOSTを利用するにあたり、必要な通信はありますか

SmartPOSTを利用開始するにあたり、次の通信が必要です。

注記

Webフィルタリング、メールフィルタリング等で制限がある場合は、事前にご対応をお願いいたします。

Webアクセス

ヒント

*.*smartpost.jp, *.x-id.ioの許可を推奨

#プロトコルドメインアクセス元利用用途
1HTTPSsmartpost.jpSmartPOST利用クライアントSmartPOST管理画面、招待URL、ヘルプセンター等
2HTTPSassets.smartpost.jpSmartPOST利用クライアントSmartPOST管理画面の画像等
3HTTPSadmin.smartpost.jpSmartPOST利用クライアントSmartPOST管理画面の招待承認等、サーバーへのAPIアクセス
4HTTPSoidc.x-id.ioSmartPOST利用クライアントSmartPOSTへのxIDアプリを利用したログインに利用
5HTTPSidentity.x-id.ioSmartPOST利用クライアントSmartPOSTへのxIDアプリを利用したログインに利用
6HTTPSphosphorus.x-id.ioSmartPOST利用クライアントSmartPOSTへのxIDアプリを利用したログインに利用
7HTTPSvertification.x-id.io確認を実行する端末xIDアプリへメールアドレス追加時の確認メールに記載の確認URL

メール

#送信元メールアドレス送信先利用用途
1noreply@smartpost.events自治体管理者SmartPOSTから自治体管理者宛てのメールで利用(例:管理者の招待、承認依頼通知、等)
2noreply@x-id.app自治体管理者xIDアプリへメールアドレス追加時の確認メールで利用
3support@x-id.me自治体管理者サポートリクエストにおけるxIDサポートからの返信メールで利用
4info@xid.inc自治体管理者サービスアップデートやメンテナンス等、xIDから自治体管理者宛てのアナウンスメールで利用