Web版
← 規約・ポリシー一覧へ戻る

セキュリティポリシー

最終更新: 2026年8月31日

本ポリシーは、Sanaryが提供する各アプリケーションに共通して適用される基本方針です。 特にセンシティブな情報を扱うアプリでは、本ポリシーに加えて アプリ固有の追加ポリシーが適用される場合があります。

基本方針

Sanary(以下「本サービス」)は、記録、コンテンツ、プロジェクト、ソースコードその他のユーザーデータおよび個人情報を取り扱う場合があるため、データ保護を重要事項としています。

適切な安全対策を講じていますが、インターネット通信の性質上、完全な安全性を保証することはできません。

データの所有権

ユーザーが入力・作成・登録・管理する記録、コンテンツ、プロジェクト、ソースコードその他のユーザーデータに関する権利は、ユーザー本人または正当な権利者に帰属します。

  • 運営がユーザーデータを無断で閲覧・分析・販売することはありません
  • 広告ターゲティングへの利用はしません
  • Sanary自身のAIモデル学習目的には利用しません

AIサービスによるデータ処理についてはAI利用ポリシーをご確認ください。

通信の保護

  • インターネット通信を行う場合は、HTTPS(TLS)等、利用するアプリ・プラットフォームに応じた適切な暗号化方式を採用します
  • 認証情報は、利用するアプリ・プラットフォームに応じた安全な方式で保存・管理します
  • Webサービスでは、必要に応じてHttpOnly Cookie等を用い、個人情報・認証情報をlocalStorageへ保存しない設計を採用します

データの保存

  • サーバー保存型アプリの対象データは、AWS日本リージョン(ap-northeast-1)等、Sanaryが指定する環境で適切に保護して保存します
  • Local First型アプリでは、ユーザーのデバイスまたはユーザー自身が管理する保存場所を中心にデータを管理します
  • Sanary Buildのユーザープロジェクトおよびソースコードは、Sanaryのサーバーへ収集・保存しません
  • サーバー上のデータベースおよびバックアップには、適切な暗号化・アクセス制御を適用します

アクセス制御

以下は、サーバー機能またはアカウント機能を利用するサービスに適用されます。

  • ユーザーデータへのアクセスには、AWS Cognito・Apple・Google等、サービスに応じた認証基盤による認証を使用します
  • API等のサーバー機能では、認証トークンその他の認可情報を検証します
  • 各コンポーネントは業務上必要最小限の権限のみを持ちます(最小権限の原則)
  • 他のユーザーのデータへ権限なくアクセスできないよう分離・制御します
  • 運営スタッフのデータアクセスは業務上必要な場合に限定され、ログが記録されます

脆弱性への対応

セキュリティ上の問題を発見された場合は、お問い合わせフォーム(info@sanary.jp) までご報告ください。報告いただいた内容は速やかに調査・対応します。

改定履歴

  • 2026年8月31日:Sanary Build等のLocal First型・ネイティブアプリに対応し、通信、保存およびアクセス制御の適用範囲を明確化
  • 2026年8月8日:初版公開(各アプリの共通セキュリティポリシーとして、Sanary Logのセキュリティポリシーから共通条項を分離・統合)