| ユーザー管理 | 発行済みアプリへのユーザーのログイン方法を制御します。 | ユーザー |
| 利用ポリシー / アクセスコントロール | 認可に基づいて、どのユーザーがアプリのどのリソースや部分にアクセスできるかを制御します。 | ユーザー |
| IP / 著作権 | Agentの出力とアプリケーションが知的財産権と著作権を尊重していることを確認する責任があります。 | ユーザー |
| 情報 / データ | アプリケーションによって消費、作成、または表示されるデータ。 | ユーザー |
| プライバシー通知とエンドユーザーの同意 | エンドユーザーに表示されるプライバシーの開示、Cookieバナー、同意。 | ユーザー |
| アプリケーションの規制コンプライアンス | アプリに適用される法律と規制の遵守(例:GDPR、CCPA、PHI、PCI DSS、HIPAA、SOC 2)。 | ユーザー |
| アプリのペネトレーションテスト | 構築したアプリケーションのセキュリティテスト。 | ユーザー |
| アプリの脆弱性開示 | アプリについての研究者からのセキュリティレポートの受付とトリアージ。 | ユーザー |
| エッジ保護(DDoS対策とWAF) | プラットフォームエッジでの大量トラフィックとアプリケーション層の攻撃緩和。 | Replit |
| 発行済みアプリのインフラストラクチャ | 発行済みアプリの実行場所、インフラストラクチャのメンテナンス、プラットフォームの脆弱性パッチ適用など。 | Replit |
| 転送中および保管中の暗号化 | トラフィックのTLS、プラットフォーム保管データの暗号化。 | Replit |
| アプリケーション層の暗号化 | アプリレベルまたはフィールドレベルの暗号化ニーズと、接続する外部データストア。 | ユーザー |
| 発行ライフサイクル | Replitは発行済みアプリの可視性(非公開、パスワード保護、公開)を選択するためのツールを提供します。正しい可視性の選択はユーザーの責任です。 | Replit(メカニズム) ユーザー(設定) |
| 脆弱性管理 | Replitは発行済みアプリの依存関係の脆弱性を検出してアラートを発します。ユーザーはそれらを緩和・修正します。 | Replit(検出) ユーザー(修正) |
| ログと監視 | Replitはプラットフォームの可用性と不正使用シグナルを監視します。ユーザーはアプリケーションレベルのログと監視(エラー、ビジネスイベント、ユーザーアクティビティ)に責任があります。 | Replit(プラットフォーム) ユーザー(アプリ) |
| バックアップとリカバリ | 発行済みアプリのコードとReplitが管理するデータベースの内容のバックアップ。 | Replit |