ソースコードは社外に出さない。 コンプライアンスは毎日、自動で。
ForgeHelm はお客様のコードを読み、ISO 27001、SOC 2、GDPR、PCI-DSS など 31 のフレームワークと照合して、どこが不適合か、何から直すべきかを一覧にし、監査人が読める証跡を出力します。ハイブリッドまたは社内ネットワーク導入を選べば、解析エンジン(Agent)はお客様のネットワーク内で動き、ソースコードを外に送る必要はありません。クラウドのみの Core プランでは、コードを当社クラウドにアップロードして解析します。
ソースコードを社外に出せない組織のために
ハイブリッド展開
ソースコードは社内ネットワークに
Professional 以上のプランでは、解析エンジン(Agent)をお客様のネットワーク内に置いて動かします。外に出るのはファイル名・行番号・集計値だけで、コードの中身は送信前にマスキングされます。
31 のコンプライアンスフレームワーク
1 回のスキャンで全件照合
ISO 27001、SOC 2、GDPR、HIPAA、PCI-DSS、OWASP Top 10、DORA、APPI、ISMAP……スキャンのたびに 31 すべてと同時に照合します。事前にフレームワークを選ぶ必要も、追加モジュールを買う必要もなく、3 プラン共通です。規制の要求が、数えられる指摘事項の一覧に変わります。
AI アシスタント
オプション、完全オフラインも可
AI アシスタントはお客様自身のガバナンスデータを読み、どこが不適合で、どう補えばよいかを答えます。AI はオプションです。外部モデルを一切つながなくても、レポート・SBOM・ダッシュボードはそのまま完全に動作します。完全オフラインにしたい場合は、お客様自身のモデルをお使いください。
7 つのモジュール、1 つのプラットフォーム
コンプライアンスレポートからレガシーシステムの近代化まで、すべて同じ場所で扱えます。ソースコードはお客様のネットワークに残ります。
コンプライアンスレポート
コードを 31 のフレームワークと照合した結果を、監査人が読めるレポートにまとめます。どの管理策にコードレベルの証跡があり、どれにないか、どこから補うべきか。PDF・Excel・CSV・Word で出力でき、6 言語に対応します。
SBOM
各プロジェクトがどのパッケージを、どのライセンスで使い、どんな既知の脆弱性を抱えているかを 1 枚の一覧で確認できます。CycloneDX と SPDX の 2 形式で出力でき、監査でも顧客からの要求でも対応できます。
ガバナンスダッシュボード
組織全体から、問題のあるサブシステムまで一気にたどれます。コンプライアンスカバレッジ、トレンド、リスクヒートマップ。サブシステムが 100 あっても迷いません。
リスクアンケート
5 側面の成熟度アンケート:システム引き継ぎ、要件トレーサビリティ、変更予測、検収基準、コミュニケーションコスト。スコアはチームの回答から算出され、コードスキャンによるものではありません——スキャンでは見えない側面を補います。レーダーチャートで表示し、改善提案を添え、PDF レポートをダウンロードできます。
AI アシスタント
お客様自身のガバナンスデータに基づいて答えます。この指摘は何を意味するのか、影響はどれほどか、どこから直すべきか。回答はリアルタイムに逐次表示され、完全オフラインでも動作します。
技術スタック移行
古いフレームワークのコードを新しいバージョンへ自動変換し(例:.NET Framework から .NET 9)、移行前後のコンプライアンス状態を比較します。各段階の成果物はドキュメントセンターに残り、ダウンロードできます。自動変換は現在 .NET が中心で、その他の言語には評価と前後比較を提供します。
データ品質
データベースの中で誰も使っていないオブジェクト、重複したテーブル、ばらついた命名、性能を落としている箇所を見つけ出し、技術的負債を整理する出発点にします。
4 つの導入形態——フルクラウドから完全オフラインまで
フルクラウド
最速導入
管理プラットフォームも解析もクラウド上。もっとも早く使い始められます。ポリシーが許し、まず素早く試したいチームに。
ハイブリッド
推奨
管理プラットフォームはクラウド、解析エンジン(Agent)はお客様の社内ネットワークに。ソースコードを外に出さず、プラットフォーム全体を自社で運用する負担もありません。
プライベートクラウド / オンプレ
すべて自社管理
すべてのコンポーネントをお客様のデータセンターまたはプライベートクラウドに配置。データレジデンシー要件が厳しい場合の選択肢です。
エアギャップ
最高セキュリティ
完全オフラインで外部接続は一切なし。更新は物理メディアで持ち込みます。機密・軍事・政府ネットワーク向け。
これらの業界の規制には、すでに対応済みです
金融サービス
監査証跡、サプライチェーンリスク、そして PCI-DSS、SOX、DORA、Basel III に対応するコードレベルの証跡。
政府・公共部門
社内ネットワークまたはエアギャップでの導入、繁体字中国語のレポート、台湾個人情報保護法との対照。外部委託システムの検収におけるソースコード検査の証跡として使えます。
ヘルスケア
HIPAA・GDPR の個人データ保護、テナント分離。外部監査人がシステムアカウントなしで証跡を受け取れます。
ハイテク製造
自社の知的財産を守る:エアギャップ(Air-gapped)導入と、SBOM によるサプライチェーン一覧。
あのシステム、分かる人がいない?
元のチームはおらず、ドキュメントもなく、1 行直すのも怖い。まず一度スキャンして、モジュール間の関係、指摘事項の位置、ライブラリのリスクを可視化しましょう。自社開発でも、外注でも、顧客から引き継いだものでも同じです。
セキュリティはアーキテクチャの一部。オプションではありません
データマスキング
お客様のネットワークから出るのはファイル名・行番号・集計値だけ。コード断片・パス・個人情報は送信前にマスキングされます。
権限とテナント分離
ロールベースのアクセス制御と、テナント間の完全な論理分離。重要な操作はすべてハッシュチェーン監査ログに記録され、改変があれば検証で分かります。
製品 UI もレポートも 6 言語
製品の UI とコンプライアンスレポートは、繁体字中国語・英語・日本語・ドイツ語・韓国語・簡体字中国語に対応しています。
Smart Sequence Tech(智序資訊工作室)が運営 · 統一番号 60295398
同種ツールは見積もりに申込フォームが必要。当社は価格をそのまま公開します
ForgeHelm はクラウドのみのプランが 1 シート月額 US$39 から。ソースコードを社内に留めるハイブリッド構成は、10 シートで年額約 214 万円(プラットフォーム料込み、税別)です。以下のツールは ForgeHelm と競合するというより、併用されるのが一般的です。
GitHub Advanced Security、Snyk、SonarQube Enterprise、Vanta、Checkmarx の公開価格に基づく(2026 年)。ForgeHelm はソースコード脆弱性診断(SAST)ツールを置き換えるものではありません。
料金を見るForgeHelm がお客様のコードで動く様子を見てみませんか?
30 分のデモで実際にお見せします。ソースコードを社外に出せない組織には、2 週間の概念実証(PoC)をご用意しています。お客様の環境でレポートを出すところまで確認できます。