コードガバナンス・コンプライアンスプラットフォーム

ソースコードは社外に出さない。 コンプライアンスは毎日、自動で。

ForgeHelm はお客様のコードを読み、ISO 27001、SOC 2、GDPR、PCI-DSS など 31 のフレームワークと照合して、どこが不適合か、何から直すべきかを一覧にし、監査人が読める証跡を出力します。ハイブリッドまたは社内ネットワーク導入を選べば、解析エンジン(Agent)はお客様のネットワーク内で動き、ソースコードを外に送る必要はありません。クラウドのみの Core プランでは、コードを当社クラウドにアップロードして解析します。

対応フレームワーク: ISO 27001SOC 2GDPRPCI-DSSHIPAANIST CSFOWASP Top 10 +17 件以上 →

ソースコードを社外に出せない組織のために

ハイブリッド展開

ソースコードは社内ネットワークに

Professional 以上のプランでは、解析エンジン(Agent)をお客様のネットワーク内に置いて動かします。外に出るのはファイル名・行番号・集計値だけで、コードの中身は送信前にマスキングされます。

AI アシスタント

オプション、完全オフラインも可

AI アシスタントはお客様自身のガバナンスデータを読み、どこが不適合で、どう補えばよいかを答えます。AI はオプションです。外部モデルを一切つながなくても、レポート・SBOM・ダッシュボードはそのまま完全に動作します。完全オフラインにしたい場合は、お客様自身のモデルをお使いください。

7 つのモジュール、1 つのプラットフォーム

コンプライアンスレポートからレガシーシステムの近代化まで、すべて同じ場所で扱えます。ソースコードはお客様のネットワークに残ります。

📋

コンプライアンスレポート

コードを 31 のフレームワークと照合した結果を、監査人が読めるレポートにまとめます。どの管理策にコードレベルの証跡があり、どれにないか、どこから補うべきか。PDF・Excel・CSV・Word で出力でき、6 言語に対応します。

📦

SBOM

各プロジェクトがどのパッケージを、どのライセンスで使い、どんな既知の脆弱性を抱えているかを 1 枚の一覧で確認できます。CycloneDX と SPDX の 2 形式で出力でき、監査でも顧客からの要求でも対応できます。

📊

ガバナンスダッシュボード

組織全体から、問題のあるサブシステムまで一気にたどれます。コンプライアンスカバレッジ、トレンド、リスクヒートマップ。サブシステムが 100 あっても迷いません。

🎯

リスクアンケート

5 側面の成熟度アンケート:システム引き継ぎ、要件トレーサビリティ、変更予測、検収基準、コミュニケーションコスト。スコアはチームの回答から算出され、コードスキャンによるものではありません——スキャンでは見えない側面を補います。レーダーチャートで表示し、改善提案を添え、PDF レポートをダウンロードできます。

🤖

AI アシスタント

お客様自身のガバナンスデータに基づいて答えます。この指摘は何を意味するのか、影響はどれほどか、どこから直すべきか。回答はリアルタイムに逐次表示され、完全オフラインでも動作します。

🔄

技術スタック移行

古いフレームワークのコードを新しいバージョンへ自動変換し(例:.NET Framework から .NET 9)、移行前後のコンプライアンス状態を比較します。各段階の成果物はドキュメントセンターに残り、ダウンロードできます。自動変換は現在 .NET が中心で、その他の言語には評価と前後比較を提供します。

🗄️

データ品質

データベースの中で誰も使っていないオブジェクト、重複したテーブル、ばらついた命名、性能を落としている箇所を見つけ出し、技術的負債を整理する出発点にします。

4 つの導入形態——フルクラウドから完全オフラインまで

☁️

フルクラウド

最速導入

管理プラットフォームも解析もクラウド上。もっとも早く使い始められます。ポリシーが許し、まず素早く試したいチームに。

🏢

プライベートクラウド / オンプレ

すべて自社管理

すべてのコンポーネントをお客様のデータセンターまたはプライベートクラウドに配置。データレジデンシー要件が厳しい場合の選択肢です。

🔒

エアギャップ

最高セキュリティ

完全オフラインで外部接続は一切なし。更新は物理メディアで持ち込みます。機密・軍事・政府ネットワーク向け。

これらの業界の規制には、すでに対応済みです

🏦

金融サービス

監査証跡、サプライチェーンリスク、そして PCI-DSS、SOX、DORA、Basel III に対応するコードレベルの証跡。

🏛️

政府・公共部門

社内ネットワークまたはエアギャップでの導入、繁体字中国語のレポート、台湾個人情報保護法との対照。外部委託システムの検収におけるソースコード検査の証跡として使えます。

🏥

ヘルスケア

HIPAA・GDPR の個人データ保護、テナント分離。外部監査人がシステムアカウントなしで証跡を受け取れます。

🏭

ハイテク製造

自社の知的財産を守る:エアギャップ(Air-gapped)導入と、SBOM によるサプライチェーン一覧。

あのシステム、分かる人がいない?

元のチームはおらず、ドキュメントもなく、1 行直すのも怖い。まず一度スキャンして、モジュール間の関係、指摘事項の位置、ライブラリのリスクを可視化しましょう。自社開発でも、外注でも、顧客から引き継いだものでも同じです。

レガシーシステムの引き継ぎ方を見る

セキュリティはアーキテクチャの一部。オプションではありません

データマスキング

お客様のネットワークから出るのはファイル名・行番号・集計値だけ。コード断片・パス・個人情報は送信前にマスキングされます。

権限とテナント分離

ロールベースのアクセス制御と、テナント間の完全な論理分離。重要な操作はすべてハッシュチェーン監査ログに記録され、改変があれば検証で分かります。

製品 UI もレポートも 6 言語

製品の UI とコンプライアンスレポートは、繁体字中国語・英語・日本語・ドイツ語・韓国語・簡体字中国語に対応しています。

同種ツールは見積もりに申込フォームが必要。当社は価格をそのまま公開します

ForgeHelm はクラウドのみのプランが 1 シート月額 US$39 から。ソースコードを社内に留めるハイブリッド構成は、10 シートで年額約 214 万円(プラットフォーム料込み、税別)です。以下のツールは ForgeHelm と競合するというより、併用されるのが一般的です。

GitHub Advanced Security、Snyk、SonarQube Enterprise、Vanta、Checkmarx の公開価格に基づく(2026 年)。ForgeHelm はソースコード脆弱性診断(SAST)ツールを置き換えるものではありません。

料金を見る

まず無料で見てから、決める

無料プランはずっと無料です。1 席、月 3 回の分析、完全な報告書とスコアのオンライン閲覧は回数制限なし、クレジットカード不要。オンラインのセルフ登録はまだ開放していないため、いま実際の結果をご覧になりたい場合はお問い合わせください。報告書の書き出し、利用量の拡大、分析エンジンの社内設置が必要になったらアップグレードを。

無料プランを見る

ForgeHelm がお客様のコードで動く様子を見てみませんか?

30 分のデモで実際にお見せします。ソースコードを社外に出せない組織には、2 週間の概念実証(PoC)をご用意しています。お客様の環境でレポートを出すところまで確認できます。