SPF#
別名・関連する呼び方:Sender Policy Framework / エスピーエフ / 送信ドメイン認証
そのドメインのメールを送ってよい送信元を、DNSで示す仕組み。
受信側が、送信に使われたサーバーを許可済みの送信元と照合するために使います。会社メールだけでなく、フォームや配信サービスなどの送信元も確認します。
- ECでの例
- 問い合わせ通知を別のメールサービスから送る場合、送信元として必要な設定が揃っているかを確認します。
- ここに注意
- 見た目の差出人をすべて保証するものではありません。DKIM・DMARCとは役割が異なり、SPFが通っても受信箱への到着は保証されません。既存の送信元を消さずに確認します。
参考:Google:メール送信者のガイドライン
索引・検索へ戻る
DKIM#
別名・関連する呼び方:DomainKeys Identified Mail / ディーキム / 電子署名
メールへ電子署名を付け、受信側で署名ドメインと改変の有無を検証する仕組み。
送信側が付けた署名を、DNSで公開した鍵を使って受信側が検証します。SPFのような送信元サーバーの確認とは異なる方法です。
- ECでの例
- 会社メールと外部配信サービスが、それぞれ適切なドメインで署名されているかを確認します。
- ここに注意
- 署名があっても本文の内容や安全性を保証するものではありません。公開鍵を登録するだけでなく、送信側の署名設定と受信メールの認証結果まで確認します。
参考:Google:メール送信者のガイドライン
索引・検索へ戻る
DMARC#
別名・関連する呼び方:Domain-based Message Authentication Reporting and Conformance / ディーマーク / ドメイン認証ポリシー
差出人ドメインとSPF・DKIMの認証結果を照合し、認証に失敗したメールの扱いを示す仕組み。
表示上の差出人と、認証されたドメインの整合性を確認します。監視、隔離、拒否といった方針や、結果レポートの送付先をDNSで設定できます。
- ECでの例
- 会社名をかたるメールへの対策を進める前に、フォームや配信ツールを含む正当な送信元の認証状況を調べます。
- ここに注意
- いきなり拒否方針にすると正当なメールにも影響する場合があります。SPF・DKIMの両方が必ず成功しなければならない仕組みではなく、認証とドメイン整合性をセットで確認します。
参考:Google:メール送信者のガイドライン
索引・検索へ戻る
SMTP#
別名・関連する呼び方:Simple Mail Transfer Protocol / エスエムティーピー / SMTPサーバー
メールを送信したり、メールサーバー間で受け渡したりするための通信方式。
フォームやメールソフトから送信サーバーへメールを渡す際などに使われます。サーバー名、認証、暗号化などの条件は利用サービスに合わせて確認します。
- ECでの例
- フォームの通知が届かないとき、フォームの処理結果と、SMTP送信の成功・失敗を分けて調べます。
- ここに注意
- SMTPで送信できたことと、相手の受信箱に届いたことは同じではありません。受信側での拒否や迷惑メール判定、SPF・DKIM等の認証も別に確認します。
参考:MDN:SMTP
索引・検索へ戻る
MXレコード#
別名・関連する呼び方:MX / Mail Exchange / メール交換レコード / エムエックスレコード
そのドメイン宛てのメールを、どのメールサーバーへ届けるかを示すDNS設定。
送信側は宛先ドメインのMXレコードを調べて配送先を判断します。会社のメールサービスを移行するときに確認する項目の一つです。
- ECでの例
- 会社メールを移行する前に、現在の受信先、切替時刻、新しい受信先での受信確認方法を整理します。
- ここに注意
- ウェブサイトの接続先や、SPFで示す送信許可の設定とは別です。MXを変えるだけでは過去のメールは移行されず、利用者アカウントの準備も必要です。
参考:Google:MXレコードを設定する
索引・検索へ戻る
WAF#
別名・関連する呼び方:Web Application Firewall / Webアプリケーションファイアウォール / ワフ / ダブリューエーエフ
ウェブサイトへの通信を調べ、不正な攻撃と疑われるリクエストを検知・制御する仕組み。
WordPressなどのアプリケーションを狙う攻撃への防御に使います。設定や判定条件によっては、正当な更新操作が遮断される場合もあります。
- ECでの例
- 公開ページは見られるのに保存だけ失敗する場合、発生時刻と操作を記録し、サーバーのログと照合して原因を切り分けます。
- ここに注意
- エラーだけでWAFが原因と決めつけたり、防御を常時無効にしたりしません。WAFだけですべての攻撃を防げるわけでもないため、更新や権限管理も続けます。
参考:XServer:WAF設定の役割と注意点
索引・検索へ戻る
ドメイン#
別名・関連する呼び方:独自ドメイン / domain / どめいん
ウェブサイトやメールの宛先を識別するために使う名前。
例えばmo-lib.comのような名前です。サイトのURLやメールアドレスに使われますが、サーバーやメールサービスそのものではありません。
- ECでの例
- カートを変更するときも同じドメインを使い、接続先の設定を切り替えます。
- ここに注意
- 所有・更新する契約と、DNSを編集する場所が別の場合があります。契約者と更新期限を確認し、サイトとメールの両方への影響を調べます。
参考:MDN:DNS
索引・検索へ戻る
DNS#
別名・関連する呼び方:Domain Name System / ディーエヌエス / DNSレコード
ドメイン名に対応する接続先などの情報を管理する仕組み。
サイトを表示するサーバーや、メールを受け取る先などをレコードとして設定します。用途ごとに扱うレコードが異なります。
- ECでの例
- ECカートの移行でサイトの接続先を変えつつ、会社のメールの受信先は維持します。
- ここに注意
- サイト用の設定だけを変更したつもりでも、メールなどに影響する場合があります。変更前の値を保存し、必要な項目だけを更新します。
参考:MDN:DNS
索引・検索へ戻る
SaaS#
別名・関連する呼び方:Software as a Service / サース / サーズ
提供元が運用するソフトウェアを、ネットワーク経由で利用する形。
利用者はブラウザなどからサービスへアクセスします。自社でサーバーを運用する形とは管理範囲が異なります。
- ECでの例
- クラウド型の受注管理サービスを契約して利用します。
- ここに注意
- バックアップ、データの書き出し、権限管理、解約後の扱いはサービスごとに確認します。
参考:AWS:SaaSとは
索引・検索へ戻る
URL#
別名・関連する呼び方:ウェブアドレス / Uniform Resource Locator / ユーアールエル
ページや画像などの場所を示す文字列。
ドメインだけでなく、ページの場所や追加のパラメータを含むことがあります。
- ECでの例
- 商品ページのURLをメールや広告のリンク先に指定します。
- ここに注意
- 似たURLでも別ページの場合があります。公開用URLと管理・プレビュー用URLを混同しないようにします。
参考:MDN:URL
索引・検索へ戻る
HTML#
別名・関連する呼び方:HyperText Markup Language / エイチティーエムエル
見出し・段落・リンクなど、ページの構造を表す記述言語。
文章の役割をタグで示します。色や余白などの見た目は主にCSSが担当します。
- ECでの例
- 商品説明に見出しと箇条書きを設け、内容の関係を伝えます。
- ここに注意
- 利用できるタグはECサービスや入力欄ごとに異なります。保存後の実際の表示も確認します。
参考:MDN:HTML
索引・検索へ戻る
CSS#
別名・関連する呼び方:Cascading Style Sheets / シーエスエス
文字の色・大きさ・余白・配置など、ページの見た目を指定する言語。
画面幅に応じてレイアウトを変える設定にも使います。
- ECでの例
- スマホでは商品情報を縦に並べ、PCでは横並びにします。
- ここに注意
- 一つの指定が複数ページへ影響することがあります。PCとスマホの両方で確認します。
参考:MDN:CSS
索引・検索へ戻る
HTTP・HTTPS#
別名・関連する呼び方:HTTP / HTTPS / エイチティーティーピー
ブラウザとサーバーなどが情報をやり取りするための通信の決まり。
HTTPSはHTTPの通信をTLSで保護する方式です。URLの先頭でも区別できます。
- ECでの例
- お問い合わせフォームや購入画面へHTTPSでアクセスします。
- ここに注意
- HTTPSであることだけで、運営者の信頼性やサイト全体の安全が保証されるわけではありません。
参考:MDN:HTTP
索引・検索へ戻る
JSON#
別名・関連する呼び方:JavaScript Object Notation / ジェイソン
項目名と値などを組み合わせてデータを表すテキスト形式。
システム間で注文や商品情報を受け渡す際などに使われます。
- ECでの例
- 商品名、価格、在庫数を一つのデータとしてAPIへ渡します。
- ここに注意
- 文字列と数値、空欄とnullなどの違いが処理に影響します。個人情報や認証情報を公開しないようにします。
参考:MDN:JSON
索引・検索へ戻る
FTP#
別名・関連する呼び方:File Transfer Protocol / エフティーピー
サーバーとの間でファイルを転送するための通信方式。
ファイルのアップロードやダウンロードに使われます。
- ECでの例
- サイトのファイルをサーバーへ送る作業で見かけます。
- ここに注意
- 通常のFTPは通信を暗号化しません。接続先が対応する安全な方式を確認し、SFTPやFTPSと区別します。
参考:MDN:FTP
索引・検索へ戻る
SFTP#
別名・関連する呼び方:SSH File Transfer Protocol / エスエフティーピー
SSHを使って通信を保護しながらファイルを転送する方式。
サーバー上のファイルを送受信・管理するために使います。
- ECでの例
- 許可されたアカウントでサイトのファイルを取得します。
- ここに注意
- 名前は似ていますが、FTPをTLSで保護するFTPSとは別方式です。接続方式と権限を確認します。
参考:AWS:SFTP・FTPS・FTPの違い
索引・検索へ戻る
SSL・TLS#
別名・関連する呼び方:SSL / TLS / SSL証明書 / エスエスエル
通信の暗号化などにより、盗聴や改ざんへの対策を行う仕組み。
現在のHTTPSではTLSが使われますが、設定画面では慣用的に「SSL」と表記されることもあります。
- ECでの例
- 独自ドメインの証明書を設定し、HTTPSでページを提供します。
- ここに注意
- 証明書の有効期限や対象ドメインを確認します。通信の保護と、サーバー内のデータ保護は別に考えます。
参考:MDN:TLS
索引・検索へ戻る
キャッシュ#
別名・関連する呼び方:HTTPキャッシュ / cache / きゃっしゅ
取得したデータなどを保存し、条件に応じて再利用する仕組み。
ブラウザやサーバーなどに保存した応答を使い、再取得の負担を減らします。
- ECでの例
- 修正後も古い画面が見えるとき、どの場所のキャッシュかを確認します。
- ここに注意
- 購入者ごとのカートや個人情報を共通のキャッシュへ混ぜないことが重要です。
参考:MDN:Cache
索引・検索へ戻る
リダイレクト#
別名・関連する呼び方:転送 / りだいれくと
あるURLへのアクセスを別のURLへ案内する仕組み。
ページ移転などに使い、恒久的か一時的かによって設定を選びます。
- ECでの例
- カート移行で旧商品ページから対応する新商品ページへ案内します。
- ここに注意
- 無関係なページへの一括転送や転送のループを避け、対応表を作って確認します。
参考:MDN:HTTPのリダイレクト
索引・検索へ戻る
バックアップ#
別名・関連する呼び方:backup / ばっくあっぷ
障害や誤操作に備え、復旧に使うデータのコピーを保存すること。
ファイルだけでなくデータベースや設定など、復旧に必要な範囲を確認します。
- ECでの例
- テーマ変更前に元のファイルとページデータを保存します。
- ここに注意
- 保存できたことと復元できることは別です。保存日時・対象・復元手順を確認します。
参考:WordPress:プラグイン管理と更新前のバックアップ
索引・検索へ戻る
ステージング#
別名・関連する呼び方:検証環境 / staging / すてーじんぐ
本番への反映前に変更を確認するための環境。
本番に近い構成で、表示や機能への影響を確認します。
- ECでの例
- テーマ変更を試してから、問題がない内容を本番へ反映します。
- ここに注意
- 本番の注文・メール送信・決済へ誤って接続しないようにします。非公開化と検索除外は別の設定です。
索引・検索へ戻る
プラグイン#
別名・関連する呼び方:plugin / ぷらぐいん
ソフトウェアに機能を追加・拡張する部品。
WordPressではフォームやEC機能などを追加できます。
- ECでの例
- お問い合わせフォーム用のプラグインを利用します。
- ここに注意
- 機能の重複、更新状況、互換性を確認します。削除時にデータも消える場合があるため事前確認が必要です。
参考:WordPress:プラグイン管理と更新前のバックアップ
索引・検索へ戻る
テンプレート#
別名・関連する呼び方:ひな形 / template / てんぷれーと
ページの構成や表示に共通して使うひな形。
商品名などの個別データを、共通の配置や見た目で表示します。
- ECでの例
- 商品ページの見出し・画像・購入ボタンの配置を揃えます。
- ここに注意
- 共通テンプレートの変更は、それを使う複数ページへ影響します。個別の記事内容とは分けて管理します。
参考:Shopify:テンプレート
索引・検索へ戻る
2段階認証#
別名・関連する呼び方:二段階認証 / 2SV / にだんかいにんしょう
ログイン時に追加の確認手順を設ける仕組み。
パスワードに加えて端末への確認などを行い、本人かどうかを確かめます。
- ECでの例
- 管理者アカウントで、登録した端末による確認を利用します。
- ここに注意
- 復旧方法も用意します。多要素認証は異なる種類の要素を組み合わせる考え方で、手順の数だけとは区別します。
参考:Google:2段階認証による保護
索引・検索へ戻る
CMS#
別名・関連する呼び方:コンテンツ管理システム / Content Management System / シーエムエス
文章や画像などのコンテンツを登録・編集・公開するためのシステム。
管理画面からページを更新できる仕組みで、WordPressなどが該当します。
- ECでの例
- 担当者が記事の下書きを作り、確認後に公開します。
- ここに注意
- 決済や受注管理が標準で含まれるとは限りません。編集権限と公開権限も整理します。
参考:MDN:CMS
索引・検索へ戻る