セキュリティ
最終更新日:2026-07-12
StoryCanon は、利用者のデータを保護するために以下の技術的・組織的な対策を講じています。
通信の暗号化
本サービスへのすべての通信は TLS(HTTPS)で暗号化しています。ログイン状態を保持する Cookie には Secure / HttpOnly 属性を付与しています。
データの保管と暗号化
データはクラウド基盤(Amazon Web Services、東京リージョン)で保管します。データベースおよびファイルストレージ(エクスポートファイル等)は保存時に暗号化しています。データベースはインターネットから直接アクセスできない隔離ネットワーク内に配置しています。
認証
ログインは Google アカウントによる認証(OAuth)を利用しており、本サービスが利用者のパスワードを保持することはありません。外部連携用のAPIトークンは、そのままの値ではなくハッシュ化して保管しています。
決済情報の取り扱い
クレジットカード情報の処理は、PCI DSS に準拠した決済事業者 Stripe が行います。本サービスがカード番号を受け取り、または保持することはありません。
秘密情報の管理
APIキーやデータベース接続情報などの機密情報は、専用のシークレット管理サービスで管理し、ソースコードには含めません。
脆弱性の報告
セキュリティ上の問題を発見された場合は、悪用や公開を控えたうえで、お問い合わせフォームよりご報告ください。確認のうえ、速やかに対応します。