ClearedToShip

Webflow は安全ですか? Webflow アプリを安全にする方法

Webflow は堅牢なビジュアル Web サイトビルダーです。セキュリティリスクは、カスタムコード、フォーム、外部連携を追加したときに現れます。

結論から言うと

Webflow 自体は成熟した安全なホスティングプラットフォームです。リスクは、その上に追加するものから生じます。API キーが露出したカスタム埋め込みスクリプト、スパム/不正対策のないフォーム、安全でない形でつないだサードパーティ連携です。Webflow のプラットフォームは問題ありません。カスタムコードと連携をレビューしてください。

Webflow は成熟した安全なビジュアル Web サイトビルダーで、堅牢なホスティングと SSL を最初から備えています。セキュリティリスクは Webflow 自体からは生じません。生じるのは、あなたが追加するものからです。API キーをハードコードしたカスタム埋め込みスクリプト、不正対策のないフォーム、過度に広い権限でつないだサードパーティ連携などです。カスタムコードや連携こそレビューすべき対象と捉え、クライアント側の埋め込みにシークレットキーを決して入れないでください。

Webflow セキュリティ早わかり

プラットフォーム種別
ビジュアル Web サイトビルダー+ホスティング
最もよくあるリスク
カスタム埋め込みコード内の露出したキー
あわせて注意
保護されていないフォームと、安全でない連携
チェック方法
カスタム埋め込みとセキュリティヘッダーをスキャン
ローンチして大丈夫?
はい。カスタムコードと連携をレビューすれば

Webflow で最もよくあるセキュリティリスク

カスタム埋め込み内の API キー

カスタムコードの埋め込みに置かれたシークレットは、すべての訪問者のブラウザに送られます。代わりにサーバー側のプロキシや、環境にスコープされたキーを使ってください。

保護されていないフォーム

レート制限やスパム対策のないフォームは、悪用やデータ収集を招きます。

過剰な権限の連携

広いスコープでつないだサードパーティ連携は、攻撃対象領域を広げます。最小権限を付与してください。

Webflow アプリを安全にする方法

60 秒で Webflow アプリをチェック

デプロイ済みの URL を貼り付けて無料のローンチ準備スキャンを実行し、ローンチ前に人間のレビュー付き・保険付きのクリアランスを取得しましょう。

無料、カード不要。セキュリティヘッダーの評価をその場で画面に表示し、その後、人間がレビューしたローンチ準備レポートをメールでお送りします。

Webflow セキュリティに関するよくある質問

Webflow は安全ですか?
はい。Webflow のプラットフォームとホスティングは安全です。Webflow のセキュリティ問題のほとんどは、API キーを露出させるカスタム埋め込みコードや、不正対策のないフォームから生じます。ローンチ前にそれらをレビューしてください。
無料ローンチ準備スキャン
無料スキャンを受ける