オープンソース

NextcloudとPPAP対策

Nextcloudは、デージーネットが開発したOSSであるSaMMAと連携して、PPAP対策を行うために利用することができます。

PPAPとは

PPAPとは、メールでファイルを送受信する際に、ファイルをZIP形式で暗号化し、別のメールでパスワードを送信する方法です。パスワード付きのZIPファイルは、ウィルスチェックを行うことができないため、ウィルスやマルウェアの感染原因の1つとなっています。また、同じ経路でパスワードを送るため、通信経路が盗聴された場合には、簡単に添付ファイルを入手することができてしまいます。また、利用されているZIPの暗号強度が弱いため、短時間でパスワードを解読されてしまう可能性があります。そのため、危険性が指摘されていて、多くの企業でPPAPの見直しが進められています。NextcloudとSaMMAを連携すると、PPAPとは違う方法で安全に添付ファイルの交換ができるようになります。

NextcloudとSaMMAの連携

SaMMAは、メールを安全に利用できるようにするためのソフトウェアです。添付ファイルの削除、無害化、暗号化、Nextcloudとの連携などを行うことができます。Nextcloudと連携すると、メールの添付ファイルをNextcloudに保管して、その共有リンクをメールに添付することができます。次のような処理が行われます。

  1. メールの添付ファイルを自動的に切り離します
  2. メールの添付ファイルをNextcloudに保管します
  3. 保存した添付ファイルに、共有リンクを設定します
  4. 共有リンクにパスワードを設定します
  5. 元のメールに、Nextcloudの共有リンクの情報を添付します
  6. メールを送信します

NextCloudのログイン画面

Nextcloudへの参照がTLS暗号化で保護されていれば、通信経路上で添付ファイルを盗み見ることはできません。そのため、ファイルを安全に交換することができます。しかし、この手順を手動で行うことは非常に煩雑です。SaMMAとNextcloudを連携することで、こうした手間をかける必要がなくなるのです。

共有リンクのパスワード

共有リンクのパスワードは、次のような規則で決定されます。

対応したパスワードが設定されていない場合

メールの宛先に対応したパスワードが事前に設定されていない場合には、SaMMAは自動的にランダムなパスワードを生成し、共有リンクに設定します。そして、そのパスワードを送信者に通知します。メールの送信者は、ファイルのダウンロードができるように、このパスワードを相手先に知らせます。このとき、メール以外の方法で通知することができると、より安全です。

メールの宛先に対応したパスワードが設定されている場合

SaMMAでは、メールの宛先ごとに事前にパスワードを設定しておくことができます。事前にパスワードが設定されている場合には、そのパスワードが共有リンクのパスワードとして使われます。

SaMMAadminによるパスワードの管理

宛先ごとのパスワードの設定は、SaMMAadminを使ってGUIから設定することができます。次は、その画面例です。

NextCloudのログイン画面

SaMMAに関する情報

SaMMAは、デージーネットが開発したソフトウェアです。次のようなページで情報を公開しています。

パスワード以外の方法も!添付ファイル付きメールを自動で安全化するOSS〜SaMMA〜

SaMMAの機能の詳細について解説しています。

SaMMAマニュアル

SaMMAのオンラインマニュアルです。SaMMAの機能の詳細、インストール方法などが解説されています。

SaMMAadminマニュアル

SaMMAの管理をWEBインタフェース上で行うためのソフトウェア、SaMMAadminのマニュアルです。SaMMAadminの機能の詳細、インストール方法などが解説されています。

SaMMAの商用サポート

デージーネットでは、システム構築やシステム全体の保守、コンサルティングの実績をいかした商用サポートを行っています。ソフトウェアの導入や運用に対する安心を届けるため、インストールサポートから、使い方に関するQ&A、インシデントサポートなど、それぞれのソフトウェアに特化したサポートが充実しています。

「情報の一覧」

Nextcloud調査報告書

無料資料ダウンロード画面

Nextcloudのインストール方法やインストール後の使い方、ownCloudとの比較を調査した報告書です。

Nextcloudプラグインアプリ調査報告書

無料資料ダウンロード画面

本書は、ファイル共有ソフトNextcloudのプラグインアプリに関する調査報告書です。

Nextcloudを利用したオンラインストレージ構築事例

構築事例画面

HW保守が5年満了となるため更新を予定しており、現状はFTPサーバでやり取りを行っていました。はじめは、ownCloudを構築する提案をしていましたが、モバイルアプリが有料ということでNextcloudをご提案いたしました。

二要素認証の手法を取り入れたNextcloudの導入事例

構築事例画面

今回は、自動車関連会社にオープンソースのファイルサーバ「Nextcloud」を導入した事例についての記事です。お客様は、外部のお客様とのファイルのやり取りをオンラインストレージで行うために導入を検討されていました。

オンラインストレージNextcloudサーバの移行事例

構築事例画面

お客様は、以前よりオンラインストレージのOSS、Nextcloudを利用しており、サーバ更改時期に伴いリプレースを検討していました。また、ソフトウェアの脆弱性の情報や、バージョンアップの対応をしてもらえるような保守ベンダーを探していました。

添付ファイルのPPAP問題を解決する代替としてSaMMAを利用事例

構築事例画面

今回は、製造業者様にてPPAP対策を含んだWebメールサーバを構築した事例です。お客様はレンタルサーバを利用しており、共有IPアドレスを使う他社の影響を受けていたため、その改善をご要望でした。また、PPAP対策を取り入れたセキュリティの強化を検討されていました。

Keycloakを利用したシングルサインオン認証サーバの導入事例

構築事例画面

お客様は、システムごとにアカウントを管理していたため、管理者だけでなくユーザにも管理の手間がかかっていました。さらに今回は、オンラインストレージとローコード開発ツールなどのサービスへ、一度にログインできる仕組みを検討していました。

OSSのオンラインストレージサービスNextcloudとownCloud機能比較

機能比較画面

オンラインストレージを利用することで自宅や外出先でも会社の人とファイルを共有することが可能になります。ここでは、NextcloudとownCloudの機能について比較します。

テレワークで使えるおすすめのOSS12選

テレワークで使えるおすすめのOSS12選

働き方改革を促進するために、テレワーク環境の整備や生産性の向上などが求められています。ここではテレワークで使えるおすすめOSSについて紹介します。

OSSのウェビナーツールおすすめ5選!クラウドサービスと比較したメリット

ウェビナーツール比較

ウェビナーとは、インターネット回線を使って行うオンラインのセミナーのことで、ウェブとセミナーを合わせた造語です。ここでは、クラウドと比較したメリットとおすすめOSSを紹介します。

デモのお申込み

もっと使い方が知りたい方へ
操作方法や操作性をデモにてご確認いただけます。使い方のイメージを把握したい、使えるか判断したい場合にご活用下さい。デモをご希望の方は、下記よりお申込みいただけます。


デモをご希望の方

デモの申し込みイメージ

OSS情報

Nextcloud〜オンラインストレージ〜
DropboxやGoogle Driveのようなオンラインストレージを構築できるオープンソースソフトウェアです。
Nextcloudのプラグイン・アプリ
〜コミュニケーション〜
ここでは、デージーネットで利用実績や検証の実績があるNextcloudのコミュニケーションツールプラグイン・アプリについて紹介します。
Nextcloudのプラグイン・アプリ
〜ファイル〜
ここでは、デージーネットで利用実績や検証の実績があるNextcloudのファイル操作ツールプラグイン・アプリについて紹介します。
Nextcloudのプラグイン・アプリ〜認証〜
ここでは、デージーネットで利用実績や検証の実績があるNextcloudの認証ツールプラグイン・アプリについて紹介します。
Nextcloudのプラグイン・アプリ
〜カスタマイズ〜
ここでは、デージーネットで利用実績や検証の実績があるNextcloudのカスタマイズツールプラグイン・アプリについて紹介します。
NextcloudとPPAP対策
ここではデージーネットが開発したOSSであるSaMMAと連携して、PPAP対策について紹介します。
Nextcloud管理者マニュアル
ここでは、デージーネットで独自に作成したNextcloudの管理者向け利用マニュアルを紹介します。
Nextcloudユーザマニュアル
ここでは、デージーネットで独自に作成したNextcloudのユーザ向け利用マニュアルを紹介します。

NextcloudとPPAP対策の先頭へ