ホームに戻る

AuthUser セキュリティ

責任ある開示

善意に基づくセキュリティ報告を歓迎します。

報告に含めてほしい内容

  • 脆弱性の明確な説明
  • 再現手順
  • 想定される影響
  • 技術的証拠(ログ、スクリーンショット、PoC)

当社の対応方針

  • 妥当な期間内で受領確認
  • リスクベースでの調査・優先付け
  • 公開前の協調的開示

プライバシーアーキテクチャ

AuthUser は Privacy by Design を採用しています。

  • 年齢確認に必要最小限のデータ処理
  • 目的外利用の制限
  • 検証コンポーネントの分離
  • HTTPS/TLS による通信保護
  • ロールベースのアクセス制御
  • 限定保持期間での監査可能性

データ保持方針

AuthUser はリスクと法的義務に応じた限定的・相当な保持を行います。

  • 運用・セキュリティデータ: 不正検知やサポート目的で一時保持
  • アプリ/監査ログ: 整合性維持と診断に必要な範囲で保持
  • 事業連絡データ: 関係継続または法的根拠がある期間のみ保持
  • 目的終了後は削除または匿名化

契約または法域別の保持期間が必要な場合は https://authuser.org/ja/contacto までご連絡ください。