← アイクラ

セキュリティポリシー

最終更新日: 2026年7月19日

CFOURLは、AIカード作成サービス「アイクラ(AI Card Crafters)」(以下「本サービス」)に おいて、ユーザーの情報を保護するため、以下の方針でセキュリティ対策に努めます。本サービスは 現在アルファ版であり、対策は継続的に改善していきます。

1. 通信の暗号化

本サービスとの通信は TLS(HTTPS)により暗号化しています。

2. 認証

ログインは Google / LINE の OAuth 認証を利用しており、当方はユーザーのパスワードを保持しません。

3. アクセス制御

データへのアクセスはサーバー側で認可を判定しています。管理用の権限や秘密鍵はサーバー環境でのみ 利用し、クライアント(ブラウザ)には公開しません。

4. データの保管

データおよび画像は Supabase 上に保管します。アップロードした元写真は非公開の領域に保存し、 必要な場面でのみ有効期限付きの署名付きURLでアクセスします。

5. 外部サービス

カード生成・ホスティング・認証等のために外部サービス(OpenAI、Supabase、Vercel、Google Cloud、Google/LINE 等)を利用します。各サービスのセキュリティ対策は各社の基準に従います。

6. 脆弱性の報告

本サービスのセキュリティ上の問題を発見された場合は、悪用や第三者への公表を行わず、下記の連絡先まで ご報告ください。確認のうえ、速やかな対応に努めます。

7. 免責

当方はセキュリティの確保に努めますが、いかなる場合も完全な安全性を保証するものではありません。 重大な事象が発生した場合は、適切な範囲で対応・通知に努めます。

セキュリティに関するお問い合わせ: ai-cardcrafters@cfourl.com