セキュリティと信頼
Onetime Secretは、機密情報を受信トレイ、チャットログ、チケットシステムに残すことなく、ある人から別の人へ届けるために存在します。このセクションでは、それを安全に実現するためにサービスがどのように構築されているか、そして詳細がどこにあるかをご紹介します。
セキュリティモデルの概要
「セキュリティモデルの概要」セクション- 一度きりのアクセス。 シークレットは、一度閲覧されると完全に削除されるように設計されています。読まれた後(または有効期限が切れた後)は、もう存在しません。
- 転送中および保存時の暗号化。 シークレットは、すべてのプランで転送中も保存時も暗号化されます。
- パスフレーズ保護。 シークレットの閲覧にパスフレーズを必須にすることで、リンクだけでは開けない保護の層を追加できます。
- 設計段階からの時間制限。 シークレットには有効期限があります。現実的に最も短い有効期間を選ぶことで、露出を最小限に抑えられます。
- 閲覧される前の削除。 シークレットがまだ閲覧されていなければ、削除して二度と読めないようにすることができます。
- データの最小化。 私たちは、必要なものだけを収集・保持することを目指しています — 詳しくはデータの最小化をご覧ください。
このセクションの内容
「このセクションの内容」セクション- データ保護 — 何を保存するか、どのくらいの期間か、どこに保管されるか、そしてそれがコンプライアンス要件にどう対応するか。
- セキュリティのベストプラクティス — カスタムドメインの利点を含む、シークレットを安全に共有するための実践的なガイダンス。
- 脆弱性の報告 — セキュリティ上の問題を責任を持って報告する方法。
関連情報
「関連情報」セクション- 私たちの理念 — プライバシー・ファースト、コミュニケーション、データの最小化。
- データセンター地域 — データが処理・保存される場所を選択できます。
- セルフホスティング — 完全な管理下に置くために、ご自身のインフラでOnetime Secretを運用できます。
セキュリティ上の問題の報告
「セキュリティ上の問題の報告」セクション脆弱性を発見されたと思われる場合は、セキュリティチーム(security@onetimesecret.com)までご連絡ください。報告に含める内容とその後の流れについては、脆弱性の報告をご覧ください。