セキュリティを重視しており、安全維持に協力してくださるビルダーの方々に感謝しています。脆弱性、バグ、Episoloやユーザーの安全に影響しうる問題を見つけた場合は、すぐにご連絡ください。迅速に確認し、対応します。
その姿勢はプロダクト全体に貫かれています。構築を始めた瞬間から、アプリはデフォルトで保護されます。すべてのEpisoloアプリは、マネージドホスティング、暗号化データ、組み込み認証を備えた安全なインフラ上で動作します。誰がアクセスできるかを正確に定義し、ロールベースの権限やユーザー別のアクセスルールを設定できます。たとえばタスク管理アプリなら、各ユーザーが自分のタスクだけを見られるようにできます。複雑なバックエンド設定は不要です。
Episoloに保存されるデータは、転送時と保存時の両方で暗号化されます。業界標準の暗号化プロトコルを用い、アプリケーションとユーザーデータを守ります。データベース基盤は、定期的なセキュリティ監査と監視を行う、安全でコンプライアンスに対応したプラットフォーム上でホストされます。厳格なアクセス制御とログにより、すべてのデータアクセスと変更を追跡します。
Episoloでアプリをデプロイすると、セキュリティのベストプラクティスが自動で設定されます。HTTPS暗号化、セキュアヘッダー、CORS保護、XSSやCSRFなどの一般的な脆弱性への対策を含みます。デプロイ基盤は分離され、サンドボックス化されており、アプリ間の相互影響を防ぎます。
透明性とユーザーのプライバシーを大切にしています。コードとアプリケーションはお客様のものです。明示的な同意なく、独自コードをAIモデルの学習に使いません。サービスの提供と改善に必要な最小限のデータのみを収集します。プライバシーの取り扱いはプライバシーポリシーに詳述しており、GDPR、CCPA、その他のプライバシー規制の遵守に取り組んでいます。
アプリで認証を有効にし、強力なパスワード要件を使ってください。機密性の高いアプリでは多要素認証の導入も検討してください。
データに対する明確なアクセスルールを定義してください。ロールベースの権限で、必要なデータにだけアクセスできるようにします。
インジェクション攻撃やデータ破損を防ぐため、ユーザー入力は必ず検証し、サニタイズしてください。
APIキーや機密の認証情報をアプリケーションコードに直書きしないでください。環境変数や安全なシークレット管理を使ってください。
アプリを公開する前や新機能を追加する前など、セキュリティ設定と権限を定期的に見直してください。
セキュリティ研究コミュニティの、Episoloを守る取り組みに感謝します。脆弱性を発見した場合は、次をお願いします。
報告には速やかに確認し、進捗をお知らせし、問題解決後はご希望があれば発見者として公開でクレジットすることを約束します。