権限の最小化(least privilege)
読める資料や実行できる操作を必要最小限に絞り込む設計原則。
- 概念URI
https://comcomponent.com/knowledge/least-privilege/
- 別名・表記
- Least Privilege
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- 権限の最小化(least privilege)はprompt injectionを軽減します。読める資料や実行できる操作を最小化しておくことで、prompt injectionが成功した場合の被害範囲を軽減できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 権限の最小化(least privilege)はPII(Personally Identifiable Information)に対する本記事の推奨です。PIIや顧客固有データを扱うなら、認証はアプリ側で行い取得できる情報を絞るなど、権限を最小化した設計が本記事の推奨である。ユーザーが入力した個人情報が自動でscrub/maskされるわけではない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。