コンテンツにスキップ

セキュリティと信頼

Onetime Secretは、機密情報を受信トレイ、チャットログ、チケットシステムに残すことなく、ある人から別の人へ届けるために存在します。このセクションでは、それを安全に実現するためにサービスがどのように構築されているか、そして詳細がどこにあるかをご紹介します。

  • 一度きりのアクセス。 シークレットは、一度閲覧されると完全に削除されるように設計されています。読まれた後(または有効期限が切れた後)は、もう存在しません。
  • 転送中および保存時の暗号化。 シークレットは、すべてのプランで転送中も保存時も暗号化されます。
  • パスフレーズ保護。 シークレットの閲覧にパスフレーズを必須にすることで、リンクだけでは開けない保護の層を追加できます。
  • 設計段階からの時間制限。 シークレットには有効期限があります。現実的に最も短い有効期間を選ぶことで、露出を最小限に抑えられます。
  • 閲覧される前の削除。 シークレットがまだ閲覧されていなければ、削除して二度と読めないようにすることができます。
  • データの最小化。 私たちは、必要なものだけを収集・保持することを目指しています — 詳しくはデータの最小化をご覧ください。
  • データ保護 — 何を保存するか、どのくらいの期間か、どこに保管されるか、そしてそれがコンプライアンス要件にどう対応するか。
  • セキュリティのベストプラクティス — カスタムドメインの利点を含む、シークレットを安全に共有するための実践的なガイダンス。
  • 脆弱性の報告 — セキュリティ上の問題を責任を持って報告する方法。

脆弱性を発見されたと思われる場合は、セキュリティチーム(security@onetimesecret.com)までご連絡ください。報告に含める内容とその後の流れについては、脆弱性の報告をご覧ください。