ナビゲーション

セキュリティ & プライバシー

AI Anywhereがどのようにデータを保護し、ユーザーのプライバシーを維持するか。

分で読む

セキュリティとプライバシーはAI Anywhereの基本です。データ収集を最小限に抑え、すべての通信を暗号化し、情報を完全に管理できるように設計されています。

プライバシー優先の設計: AI Anywhereは、ユーザーのデータがプライベートに保たれるべきという原則に基づいています。テキストコンテンツは保存されず、すべてのAI処理はリアルタイムで行われ、保持されません。

データの取り扱いと保存

テキストの保存なし

ユーザーが入力したテキストは、当社のサーバーに保存されることはありません。ユーザーがヘルパーボタンをクリックすると、そのテキストは:

  1. HTTPSを介して安全にAI処理サービスに送信されます
  2. リアルタイムで処理され、提案が生成されます
  3. 処理後すぐに破棄されます

ユーザーテキストコンテンツのログ、データベース、または永続的なストレージは保持しません。

私たちが保存するもの

AI Anywhereは、サービス提供に必要な設定データのみを保存します:

  • ヘルパーの設定: ヘルパーアンサー、キーワード、およびヘルパー設定(セレクター)は、アカウントに安全に保存されます
  • アカウント情報: あなたのメール、アカウント設定、および請求情報(標準アカウントデータ)
  • 使用状況の指標: Helperの使用に関する集計された匿名の統計(例:「今月Helperは50回使用されました」; テキストコンテンツは含まれません)

ユーザーが送信したテキスト内容を保存、記録、または保持することはありません。

暗号化とセキュリティ

HTTPSのみの通信

あなたのサイト、ユーザーのブラウザ、AI Anywhereのサーバー間のすべての通信は、TLS 1.3を使用して暗号化されています。これにより保証されるのは:

  • 転送中のデータは第三者によって傍受または読み取られることはありません
  • 認証トークンは安全に送信されます
  • APIリクエストは中間者攻撃から保護されています

CSRFトークン

アプリケーションがCSRF(クロスサイトリクエストフォージェリ)保護を使用している場合、AI Anywhereは次のCSRFトークンを使用します:

  • HTTPSを介して安全に送信されます
  • 各リクエストごとにサーバー側で検証されます
  • 不正な行動を防ぐのに役立ちます
  • 必要に応じて再生成できます

ベストプラクティス: CSRFトークンを使用する場合、それらが安全に保存され、クライアントサイドのコードや公開リポジトリに露出しないようにしてください。

プライバシー慣行

ユーザーテキストの追跡や分析は行いません

ユーザーが入力した内容を追跡したり、広告のためにコンテンツを分析したり、AIモデルのトレーニングにテキストを使用したりしません。各リクエストは独立しており、ユーザーの身元にリンクされていません。

最小限のクッキー

AI Anywhereは、機能性(セッション管理など)のために必要最低限のクッキーのみを使用します。私たちは\

GDPRおよびプライバシー規制の遵守

AI Anywhereは、GDPR、CCPA、その他のプライバシー規制に準拠するように設計されています。個人のテキストコンテンツを保存しないため、保護する個人データは最小限であり、取り扱うデータは厳格なプライバシー基準に従って管理されています。

ユーザー向けのセキュリティベストプラクティス

サイト所有者向け:
  • 認証トークンを保護してください: 可能であればクライアント側のコードで公開せず、サーバーサイドレンダリングで環境変数を使用してください
  • HTTPSを使用してください: 暗号化された通信を確保するために、常にHTTPSでサイトを提供してください
  • トークンを再生成してください: トークンが侵害された疑いがある場合は、ダッシュボードで直ちに再生成してください
  • 使用状況を監視してください: ダッシュボードを定期的にチェックして、異常な活動や予期しない使用パターンを確認してください
  • 最新の状態を保ってください: 最新のスニペットバージョンを使用してください。セキュリティの向上を定期的にCDNに更新しています。

データ処理付録 (DPA)

企業顧客や正式なデータ処理契約を必要とする組織向けに、AI Anywhereはデータ処理付録 (DPA) を提供しています:

  • データ処理の実践を正式に文書化します
  • 両当事者の責任を確立します
  • データ処理者に対するGDPRの要件を遵守します
  • 組織に合わせてカスタマイズ可能です\

DPAをリクエストするには、サポートチームにご連絡ください support@ai-anywhere.ai またはダッシュボードを通じて。

インシデント対応

セキュリティインシデントが発生した場合:

  1. 発見から72時間以内に影響を受けたユーザーに通知します
  2. 何が起こったのか、どのデータ(該当する場合)が影響を受けたのかについて明確な情報を提供します
  3. 脆弱性を修正するために直ちに措置を講じます
  4. セキュリティを回復し、将来のインシデントを防ぐために透明性を持って取り組みます

質問や懸念はありますか?

セキュリティやプライバシー慣行について質問がある場合、またはセキュリティの懸念を報告する必要がある場合:

あなたのプライバシーは重要です: 最高のセキュリティとプライバシー基準を維持することに努めています。改善できる点があれば、お知らせください。