本文へスキップ
最新のデータセンターインフラ

プライベートパイロット稼働中・一般公開は2026年10月

ワンプラットフォーム。インフラの定型作業はゼロ。

Altuur Secure Ingress(アルトゥール セキュアイングレス)は、トラフィックイングレス、認証、認可、ルーティングを単一のソフトウェアレイヤーに統合します。ワークロードはWarpgate(ワープゲート)経由で外向きに接続し、インバウンドネットワーク、リバースプロキシ、APIゲートウェイは不要です。

Warpgate(ワープゲート)(反転イングレス)

Warpgate(ワープゲート)は、ワークロードをAltuur(アルトゥール)のグローバルエッジに接続する軽量コネクタです。サービスはインバウンド接続を受け付けず、Warpgate(ワープゲート)がmTLSで外向きに接続します。

Secure Ingress(セキュアイングレス)はエッジでTLS終端、認証、トラフィックポリシーを適用し、その後にリクエストを安全にWarpgate(ワープゲート)へ転送します。

ワークロード
+
Warpgate
アウトバウンド TLS 1.3(mTLS)
Altuur Edge
TLS認証DDoSルーティング
HTTPS
エンドユーザー

リクエストはこう処理される

  1. リクエストが届く。ユーザー、デバイス、AIエージェントが、Altuurのグローバルエッジ上のエンドポイントをHTTPSで呼び出します。
  2. エッジがTLS 1.3を終端し、レート制限、不正利用対策、WAFルールといったトラフィック保護を適用します。
  3. アイデンティティを強制。保護されたルートは有効なセッションまたはトークンを要求します。クレデンシャルはエッジで検証・除去され、その先へは進みません。
  4. ルーティングがサービスを選択。リクエストは、Warpgate(ワープゲート)がすでに張っている外向きmTLSトンネルを通って届きます。
  5. ワークロードが応答。Warpgate(ワープゲート)は、検証済みアイデンティティを2つのプレーンなヘッダーに載せてアップストリームへ渡します。
  6. レスポンスは同じ経路で戻る。オリジンは一度もインバウンド接続を受け付けていません。

インバウンドポート不要

Warpgate(ワープゲート)がmTLSで外向きに接続するため、サービスをパブリックなインバウンドで公開する必要がありません。

  • 導入モデル:ワークロード + Warpgate(ワープゲート)
  • オリジンを非公開:パブリックIP、インバウンドFW、公開LBが不要。

アイデンティティはエッジに留まる

認証と認可はリクエストがインフラへ到達する前にエッジで適用され、Secure Ingress(セキュアイングレス)が発行したクレデンシャルがエッジを越えることはありません。

  • セキュリティモデル:アウトバウンド TLS 1.3(mTLS)。エッジでアイデンティティとトラフィックポリシーを適用した後にWarpgateへ転送します。
  • 組み込み:パスキー、TOTP MFA、OAuth 2.1 + OpenID Connect、ユーザーディレクトリ、ルート単位の認可。外部のアイデンティティプロバイダーは不要です。
  • 保証:トークンはエッジで除去され、検証済みアイデンティティはMz-User-IdとMz-User-Emailという2つのプレーンなヘッダーとして届きます。外部リクエストによるなりすましはできません。この保証はデプロイごとに自動チェックで証明されます。

1つの再現可能レイヤー

クラウドを跨いでもパターンは同じ:ワークロード + Warpgateを置き、Console(コンソール)で設定します。

  • ローンチ時点で含まれるもの:ルーティング、自動TLSとホスト名、DDoS対策、WAF、使用量メータリング、支出上限。
  • 1つのコントロールプレーン:ルート、認証、ユーザー、支出制御をConsole(コンソール)で管理します。

Warpgate詳細 → · スタートガイド →

コアとなるプラットフォーム機能

セキュリティとパフォーマンスは後付けではありません。すべてのSecure Ingress(セキュアイングレス)デプロイに組み込まれている機能です。 機能一覧を見る → ・ プラグインエコシステムを見る →

自動TLS + DNS

パブリックHTTPS証明書とホスト名を自動化。証明書管理やDNSの接着剤を組み立てる作業を減らします。

ルーティング & トラフィックポリシー

パスベースルーティング、リダイレクト、CORSなどをエッジで一元管理。認証と同じコントロールプレーンで運用できます。

認証が組み込み

パスキー、TOTP MFA、OAuth 2.1 + OpenID Connect、ユーザーディレクトリ、ルート単位の認可をプリミティブとして統合します。外部のアイデンティティプロバイダーは不要です。

エッジセキュリティ

DDoS対策、WAF、ボット/スクレイパー対策を、トラフィックがワークロードへ到達する前に適用します。

パフォーマンスの基盤

モダンなHTTP処理とTLS 1.3終端をエッジで提供します。

使用量 & 運用状況の可視化

テナント単位の使用量メータリング、コネクターとルートの健全性、プラットフォーム対自社の障害帰属をConsole(コンソール)で確認できます。支出制御は料金体系とあわせて確定されます。

組み込みの認証局

Secure Ingress内部のすべての接続は、プラットフォームに組み込まれたプライベート認証局に支えられた相互認証TLS 1.3です。証明書は自動的に更新され、失効は数秒でエッジ全体に伝播します。お客様が用意するものも、ローテーションするものもありません。

検証可能な設計

クレデンシャルがエッジを越えないことを、すべてのデプロイでライブチェックが検証します。プラットフォーム全体への障害訓練が各リリースの関門となり、出荷されるすべてのイメージにソフトウェア部品表(SBOM)が付属します。

置き換えるもの

多くのチームは、1つのワークロードを公開するためだけに6〜10個のサービスやベンダーを組み合わせています。Secure Ingress(セキュアイングレス)はアウトバウンドコネクタ1つに集約します。

詳細な比較表を見る
機能従来の構成Secure Ingress
TLS証明書AWS ACM / Let's Encrypt + cert-manager自動
DNSRoute53 / Cloudflare DNS自動
ロードバランシングALB / NGINX / HAProxy自動
APIゲートウェイKong / API Gateway / Traefik組み込み
DDoS対策Cloudflare / AWS Shield組み込み
認証Auth0 / Cognito / Keycloak組み込み
CDN / キャッシュCloudFront / Fastly / Akamaiロードマップ
WAFAWS WAF / Cloudflare WAF組み込み
設定するサービス数6〜10以上Warpgate

比較対象としてはCloudflare Tunnelやngrokがよく挙がります。違いはトンネルではなく、その周りのすべてです。トンネルはトラフィックを運ぶだけですが、Secure Ingress(セキュアイングレス)は反転イングレスを核にした配信レイヤーそのもの。アイデンティティ、ルーティング、TLS、保護、運用を1つの運用モデルに束ねています。

既存プレイヤーが現時点で優位な点も明確にしておきます。CloudflareやAkamaiははるかに大規模なエッジネットワークを運用しており、Auth0はほぼすべての言語向けのSDKを提供し、ngrokには大きな開発者コミュニティがあります。Altuurが賭けているのは機能の数ではなく構造です。1つのレイヤー、インバウンド公開ゼロ、そしてエッジを離れないアイデンティティ。

インフラの定型作業を置き換える準備はできましたか?

コードをデプロイし、Warpgate(ワープゲート)を追加し、Console(コンソール)で設定する。CDN、ロードバランサー、APIゲートウェイ、認証プロバイダー、WAF、DDoS対策がワンレイヤーに。Secure Ingress(セキュアイングレス)はプライベートパイロットで稼働中、一般公開は2026年10月です。パイロットアクセスを申請 するか、ドキュメントで詳細を確認、もしくはhello@mezusphere.comまでお気軽にお問い合わせください。