AuthUser セキュリティ
責任ある開示
善意に基づくセキュリティ報告を歓迎します。
報告に含めてほしい内容
- 脆弱性の明確な説明
- 再現手順
- 想定される影響
- 技術的証拠(ログ、スクリーンショット、PoC)
当社の対応方針
- 妥当な期間内で受領確認
- リスクベースでの調査・優先付け
- 公開前の協調的開示
プライバシーアーキテクチャ
AuthUser は Privacy by Design を採用しています。
- 年齢確認に必要最小限のデータ処理
- 目的外利用の制限
- 検証コンポーネントの分離
- HTTPS/TLS による通信保護
- ロールベースのアクセス制御
- 限定保持期間での監査可能性
データ保持方針
AuthUser はリスクと法的義務に応じた限定的・相当な保持を行います。
- 運用・セキュリティデータ: 不正検知やサポート目的で一時保持
- アプリ/監査ログ: 整合性維持と診断に必要な範囲で保持
- 事業連絡データ: 関係継続または法的根拠がある期間のみ保持
- 目的終了後は削除または匿名化
契約または法域別の保持期間が必要な場合は https://authuser.org/ja/contacto までご連絡ください。