SECURITY
セキュリティポリシー
最終更新日: 2026-09-15
1. データ保護への取り組み
Hirune は、お客様のデータのセキュリティを最優先事項として取り組んでいます。業界のベストプラクティスに従い、お客様の情報を保護しています。
2. 実施している対策
- すべての通信を SSL/TLS(HTTPS)で暗号化
- 決済情報は PCI DSS 準拠の Stripe が処理し、カード番号は Hirune のサーバーに保存しません
- ログイン認証は WorkOS AuthKit に委託し、パスワードは Hirune で保持しません
- アプリファイルの配布と権限管理に Cloudflare(Workers / D1 / R2)を使用
- Hirune は Vercel 上でホスティングし、X-Frame-Options などのセキュリティヘッダーを設定
3. プレイグラウンド利用時の注意
プレイグラウンドに入力した内容は、対象アプリのサーバー(例:Traceboard)に送信されます。パスワードや API キーなどの秘密情報は入力しないでください。
4. 脆弱性の報告
セキュリティ上の脆弱性を発見された場合は、以下のメールアドレスまでご報告ください。報告の際は、脆弱性の詳細、再現手順、影響範囲をできるだけ詳しくお知らせください。
5. インシデント対応
セキュリティインシデントが発生した場合は、速やかに調査を行い、影響を受けるユーザーに通知いたします。