UnMarkUnMark
動画処理料金プランレビューブログUnMarkについて
ログイン新規登録
UnMarkUnMark

AIによる動画ウォーターマーク除去

法的情報

  • 利用規約
  • プライバシーポリシー
  • Cookie ポリシー
  • 返金ポリシー
  • 著作権侵害の申立て
  • データ処理
  • SLA

ユーザーの権利

  • プライバシー選択
  • データの開示請求

信頼と法令遵守

  • トラストセンター
  • セキュリティ
  • サブプロセッサー
  • CCPAプライバシー
  • GDPR準拠
  • AIに関する開示
  • アクセシビリティ

リソース

  • 料金プラン
  • レビュー
  • ブログ
  • UnMarkについて

ヘルプとサポート

  • よくある質問
  • ヘルプセンター
  • お問い合わせ

© 2026 UnMark. 無断複製・転載を禁じます。

セキュリティ概要

最終更新日: 2026-05-29

当社は、データセキュリティの重要性を深く理解しています。本文書は、ユーザーデータとシステムセキュリティを保護するために UnMark が採用している技術的対策および組織的慣行について詳述します。

1. データ暗号化

すべてのユーザーデータは、送信中に TLS 1.3 プロトコルを使用して暗号化されます。保存データは AES-256 標準暗号化を使用します。データベース接続は SSL/TLS 暗号化チャネルを使用します。API キーおよび機密設定は環境変数で管理され、コードベースにハードコードされることはありません。

2. インフラストラクチャセキュリティ

UnMark は、SOC 2 Type II 準拠認証を維持するプロバイダーが提供する業界最先端のクラウドインフラストラクチャ上でホストされています。サーバーは、災害復旧のために複数のアベイラビリティゾーンにわたって展開され、オフサイトストレージへの定期的な自動バックアップが行われています。Web アプリケーションファイアウォール(WAF)が、SQL インジェクション、XSS、CSRF などの一般的な攻撃から保護します。

3. アクセス制御

当社は最小権限の原則を実施しています。本番データベースおよびサーバーには、SSH キーと多要素認証(MFA)を介して、許可された運用担当者のみがアクセスできます。本番データへの従業員のアクセスには承認ワークフローが必要であり、すべてのアクションが監査ログに記録されます。パスワードは bcryptjs ハッシュを使用して保存されます。

4. セキュリティ監査・監視

当社は、異常なログイン、異常なトラフィックパターン、疑わしい API 呼び出しを 24 時間 365 日追跡するリアルタイムのセキュリティ監視システムを展開しています。定期的なペネトレーションテストとコードセキュリティスキャンが実施されています。依存関係の脆弱性は自動ツールによって継続的に検出され、速やかに更新されます。

5. ファイル処理セキュリティ

ユーザーがアップロードした動画ファイルは、隔離された環境で処理されます。元のファイルと中間成果物は、処理完了後に自動的に削除されます。ファイル転送は全過程で完全に暗号化され、一時ファイルの保持は 72 時間を超えません。悪意のあるファイル悪用のリスクを排除するため、アップロードされたファイル内のコードの実行は厳格に禁止されています。

6. インシデント対応

セキュリティインシデントが発生した場合、当社は確認から 72 時間以内に影響を受けるユーザーに通知することを約束します。当社は、捜査において関連する規制当局に協力し、透明性のあるインシデント後報告を公開します。セキュリティの問題を発見した場合は、直ちに security@mail.unmarkvideo.com に報告してください。

7. 脆弱性開示ポリシー(VDP)

RFC 9116

UnMark はセキュリティ研究コミュニティを重視しています。当社は、脆弱性開示ポリシーを通じてセキュリティ脆弱性の責任ある開示を歓迎します。当社は、ユーザーのデータとプライバシーを保護するために研究者と協力することに取り組んでいます。

対象範囲

本ポリシーは、以下の UnMark が所有する資産およびサービスに適用されます:

  • • *.unmarkvideo.com のウェブアプリケーションおよび API
  • • UnMark のモバイルアプリケーション(該当する場合)
  • • UnMark が所有するインフラストラクチャおよびサービス

以下は対象外であり、提出の対象とはなりません:

  • • 従業員または施設に対するソーシャルエンジニアリング、フィッシング、または物理的な攻撃
  • • サービスの可用性に影響を及ぼすサービス拒否(DoS/DDoS)攻撃または自動スキャン
  • • UnMark が所有していない第三者サービスの脆弱性(ベンダーに直接報告してください)

報告手続き

セキュリティ脆弱性を発見したと考える場合は、以下の手順に従ってください:

1脆弱性を報告する

security@mail.unmarkvideo.com に、再現手順、潜在的な影響、概念実証コードを含む脆弱性の詳細な説明をメールで送信してください。

2公開を避ける

当社が調査および修正に十分な時間を確保するまで、脆弱性を公開しないでください。当社は 90 日間の調整された開示タイムラインを約束します。

3連絡先情報を提供する

修正中のフォローアップ質問と調整のために、安全な連絡方法(PGP キーが望ましい)を含めてください。

4修正に協力する

当社は進捗状況をお知らせし、修正を検証するための追加情報やテスト支援を要求する場合があります。

対応タイムライン

24h

報告の最初の受領確認

72h

予備評価および重大度の分類

90d

目標修正タイムライン(重大度に依存)

セーフハーバー

UnMark は、誠実に行動し、本ポリシーを遵守し、法律に違反せず、許可なくユーザーデータにアクセスしないセキュリティ研究者に対して法的措置を取りません。当社は誠実な行動に以下が含まれると考えます:(1) 脆弱性を速やかに報告すること、(2) プライバシー侵害を避けること、(3) サービスの可用性を低下させないこと、および (4) 公開について当社と調整すること。

セキュリティメール:security@mail.unmarkvideo.com
security.txt:/.well-known/security.txt

本翻訳は参考のため提供されています。相違がある場合は英語版が優先されます。