セキュリティポリシー
最終更新日: 2026年7月19日
CFOURLは、AIカード作成サービス「アイクラ(AI Card Crafters)」(以下「本サービス」)に おいて、ユーザーの情報を保護するため、以下の方針でセキュリティ対策に努めます。本サービスは 現在アルファ版であり、対策は継続的に改善していきます。
1. 通信の暗号化
本サービスとの通信は TLS(HTTPS)により暗号化しています。
2. 認証
ログインは Google / LINE の OAuth 認証を利用しており、当方はユーザーのパスワードを保持しません。
3. アクセス制御
データへのアクセスはサーバー側で認可を判定しています。管理用の権限や秘密鍵はサーバー環境でのみ 利用し、クライアント(ブラウザ)には公開しません。
4. データの保管
データおよび画像は Supabase 上に保管します。アップロードした元写真は非公開の領域に保存し、 必要な場面でのみ有効期限付きの署名付きURLでアクセスします。
5. 外部サービス
カード生成・ホスティング・認証等のために外部サービス(OpenAI、Supabase、Vercel、Google Cloud、Google/LINE 等)を利用します。各サービスのセキュリティ対策は各社の基準に従います。
6. 脆弱性の報告
本サービスのセキュリティ上の問題を発見された場合は、悪用や第三者への公表を行わず、下記の連絡先まで ご報告ください。確認のうえ、速やかな対応に努めます。
7. 免責
当方はセキュリティの確保に努めますが、いかなる場合も完全な安全性を保証するものではありません。 重大な事象が発生した場合は、適切な範囲で対応・通知に努めます。
セキュリティに関するお問い合わせ: ai-cardcrafters@cfourl.com