お客様自身のストレージ上で動くファイルマネージャー
iframeまたはSDKで埋め込み、スコープを限定したJWTを発行するだけで、各テナントのファイルは自分自身のS3、R2、SFTP、またはローカルディスクに保存されます——あなたが運用・保護・課金しなければならないデータベースにコピーされることは決してありません。
実際の動作を確認
上書きのたびに旧バージョンを保持、いつでも復元可能
{ "event": "upload",
"file": "invoice.pdf" } ファイルイベント発生時に署名付きHTTP POSTを送信 — Zapier、Make、n8n
画像やPDFからテキストを抽出し、API応答でそのまま返却
保存される前に、社会保障番号やカード番号、秘密情報をマスキング
アップロードされたファイルは保存前にすべてスキャン — ClamAVまたは自分のクラウドキー
検証可能なContent Credentialsでファイルに署名(C2PA来歴)
セカンドディスクへの一方向同期 — ローカル、S3、R2、SFTP
監査ログ全体をNDJSONまたはCSVでエクスポート、アーカイブ済みログも含む
自分のOIDC IDプロバイダーでサインイン — グループが権限に自動マッピング
お客様のファイルは、お客様自身のバケットに保存
FluxFiles は埋め込み可能なファイルマネージャー。各テナントが自分の S3/R2 バケットを接続し、あなたが彼らのデータや認証情報を保存することは一切ありません。
-
データ主権
ファイルは顧客自身のクラウドアカウントとリージョンに保存——GDPR・コンプライアンス・企業調達に最適。
-
保存時はデータも認証情報もゼロ
バケットの認証情報は JWT 内で AES-256-GCM 暗号化され、実行時のみ復号——データベースやログには一切書き込みません。
-
ストレージコストはゼロまでスケール
ストレージと転送量は各顧客に課金され、あなたには課金されません。ユーザー増加で膨らむ請求はありません。
-
ステートレスで埋め込み可能
中央データベース不要。iframe か SDK でピッカーを任意のアプリに埋め込み、あなたのバックエンドがスコープ付きの短命トークンを発行します。
仕組み:アプリがテナントのバケット認証情報を短命の JWT(HKDF-SHA256 + AES-256-GCM)に暗号化。FluxFiles は要求された操作の実行時のみ復号します。
テナントごとに1つのトークン — それぞれ独自のルール
FluxFiles はステートレス:バックエンドが発行する JWT がそのテナントの設定です。保存パス、ファイルサイズ上限、クォータ、ファイル数、許可する種類、権限 — すべてサーバー側で強制。テナントごとの設定ファイルも再起動も不要。
// Your backend, per request — the token IS the tenant's config.
import { createToken } from '@fluxfiles/node';
const claims = tenant.plan === 'pro'
// 100 MB/file · any type · 50 GB · unlimited files · own bucket
? { disks: ['s3'], maxUploadMb: 100, allowedExt: null,
maxStorageMb: 51200, maxFiles: 0 }
// 5 MB/file · images only · 500 MB · 200 files
: { disks: ['local'], maxUploadMb: 5, allowedExt: ['jpg','png','webp'],
maxStorageMb: 500, maxFiles: 200 };
const token = createToken({
secret: process.env.FLUXFILES_SECRET,
userId: tenant.id,
prefix: `tenant_${tenant.id}/`, // isolates each tenant's files
perms: ['read', 'write', 'delete'],
...claims,
}); BYOB と組み合わせれば各テナントを自分のバケットに分離できます。
ファイル機能を提供するチームのために
アップロードが必要な製品なら、FluxFiles をそのまま組み込めます — 顧客データの「管理人」になることなく。
SaaS・マルチテナントアプリ
各顧客に自分のバケット上のファイルマネージャーを提供。テナント単位のトークン制限とデータ主権を標準装備。
代理店・フリーランス
プロジェクトごとにストレージ基盤を立てずに、洗練されたメディアライブラリを各クライアントへ。
CMS・エディタ連携
iframe SDK で CKEditor、TinyMCE、Summernote、または自作エディタにメディアピッカーを追加。
社内ツール・ダッシュボード
管理画面にアップロード・プレビュー・監査付きファイル操作を半日で追加。
FAQ