最終更新日: 2026-05-29
当社は、データセキュリティの重要性を深く理解しています。本文書は、ユーザーデータとシステムセキュリティを保護するために UnMark が採用している技術的対策および組織的慣行について詳述します。
すべてのユーザーデータは、送信中に TLS 1.3 プロトコルを使用して暗号化されます。保存データは AES-256 標準暗号化を使用します。データベース接続は SSL/TLS 暗号化チャネルを使用します。API キーおよび機密設定は環境変数で管理され、コードベースにハードコードされることはありません。
UnMark は、SOC 2 Type II 準拠認証を維持するプロバイダーが提供する業界最先端のクラウドインフラストラクチャ上でホストされています。サーバーは、災害復旧のために複数のアベイラビリティゾーンにわたって展開され、オフサイトストレージへの定期的な自動バックアップが行われています。Web アプリケーションファイアウォール(WAF)が、SQL インジェクション、XSS、CSRF などの一般的な攻撃から保護します。
当社は最小権限の原則を実施しています。本番データベースおよびサーバーには、SSH キーと多要素認証(MFA)を介して、許可された運用担当者のみがアクセスできます。本番データへの従業員のアクセスには承認ワークフローが必要であり、すべてのアクションが監査ログに記録されます。パスワードは bcryptjs ハッシュを使用して保存されます。
当社は、異常なログイン、異常なトラフィックパターン、疑わしい API 呼び出しを 24 時間 365 日追跡するリアルタイムのセキュリティ監視システムを展開しています。定期的なペネトレーションテストとコードセキュリティスキャンが実施されています。依存関係の脆弱性は自動ツールによって継続的に検出され、速やかに更新されます。
ユーザーがアップロードした動画ファイルは、隔離された環境で処理されます。元のファイルと中間成果物は、処理完了後に自動的に削除されます。ファイル転送は全過程で完全に暗号化され、一時ファイルの保持は 72 時間を超えません。悪意のあるファイル悪用のリスクを排除するため、アップロードされたファイル内のコードの実行は厳格に禁止されています。
セキュリティインシデントが発生した場合、当社は確認から 72 時間以内に影響を受けるユーザーに通知することを約束します。当社は、捜査において関連する規制当局に協力し、透明性のあるインシデント後報告を公開します。セキュリティの問題を発見した場合は、直ちに security@mail.unmarkvideo.com に報告してください。
UnMark はセキュリティ研究コミュニティを重視しています。当社は、脆弱性開示ポリシーを通じてセキュリティ脆弱性の責任ある開示を歓迎します。当社は、ユーザーのデータとプライバシーを保護するために研究者と協力することに取り組んでいます。
本ポリシーは、以下の UnMark が所有する資産およびサービスに適用されます:
以下は対象外であり、提出の対象とはなりません:
セキュリティ脆弱性を発見したと考える場合は、以下の手順に従ってください:
security@mail.unmarkvideo.com に、再現手順、潜在的な影響、概念実証コードを含む脆弱性の詳細な説明をメールで送信してください。
当社が調査および修正に十分な時間を確保するまで、脆弱性を公開しないでください。当社は 90 日間の調整された開示タイムラインを約束します。
修正中のフォローアップ質問と調整のために、安全な連絡方法(PGP キーが望ましい)を含めてください。
当社は進捗状況をお知らせし、修正を検証するための追加情報やテスト支援を要求する場合があります。
24h
報告の最初の受領確認
72h
予備評価および重大度の分類
90d
目標修正タイムライン(重大度に依存)
UnMark は、誠実に行動し、本ポリシーを遵守し、法律に違反せず、許可なくユーザーデータにアクセスしないセキュリティ研究者に対して法的措置を取りません。当社は誠実な行動に以下が含まれると考えます:(1) 脆弱性を速やかに報告すること、(2) プライバシー侵害を避けること、(3) サービスの可用性を低下させないこと、および (4) 公開について当社と調整すること。
本翻訳は参考のため提供されています。相違がある場合は英語版が優先されます。