Episolo Logo

Episoloの安全を守る

セキュリティを重視しており、安全維持に協力してくださるビルダーの方々に感謝しています。脆弱性、バグ、Episoloやユーザーの安全に影響しうる問題を見つけた場合は、すぐにご連絡ください。迅速に確認し、対応します。

セキュリティ上の問題を見つけましたか?

迅速な対応のため、セキュリティチームへ直接ご報告ください。

セキュリティ問題を報告

Episoloの安全への考え方

最初から組み込まれたセキュリティ

その姿勢はプロダクト全体に貫かれています。構築を始めた瞬間から、アプリはデフォルトで保護されます。すべてのEpisoloアプリは、マネージドホスティング、暗号化データ、組み込み認証を備えた安全なインフラ上で動作します。誰がアクセスできるかを正確に定義し、ロールベースの権限やユーザー別のアクセスルールを設定できます。たとえばタスク管理アプリなら、各ユーザーが自分のタスクだけを見られるようにできます。複雑なバックエンド設定は不要です。

データ保護

Episoloに保存されるデータは、転送時と保存時の両方で暗号化されます。業界標準の暗号化プロトコルを用い、アプリケーションとユーザーデータを守ります。データベース基盤は、定期的なセキュリティ監査と監視を行う、安全でコンプライアンスに対応したプラットフォーム上でホストされます。厳格なアクセス制御とログにより、すべてのデータアクセスと変更を追跡します。

安全なデプロイ

Episoloでアプリをデプロイすると、セキュリティのベストプラクティスが自動で設定されます。HTTPS暗号化、セキュアヘッダー、CORS保護、XSSやCSRFなどの一般的な脆弱性への対策を含みます。デプロイ基盤は分離され、サンドボックス化されており、アプリ間の相互影響を防ぎます。

プライバシーファースト

透明性とユーザーのプライバシーを大切にしています。コードとアプリケーションはお客様のものです。明示的な同意なく、独自コードをAIモデルの学習に使いません。サービスの提供と改善に必要な最小限のデータのみを収集します。プライバシーの取り扱いはプライバシーポリシーに詳述しており、GDPR、CCPA、その他のプライバシー規制の遵守に取り組んでいます。

アプリ向けセキュリティのベストプラクティス

1
強力な認証を使う

アプリで認証を有効にし、強力なパスワード要件を使ってください。機密性の高いアプリでは多要素認証の導入も検討してください。

2
適切なアクセス制御を設定する

データに対する明確なアクセスルールを定義してください。ロールベースの権限で、必要なデータにだけアクセスできるようにします。

3
ユーザー入力を検証する

インジェクション攻撃やデータ破損を防ぐため、ユーザー入力は必ず検証し、サニタイズしてください。

4
シークレットを安全に保つ

APIキーや機密の認証情報をアプリケーションコードに直書きしないでください。環境変数や安全なシークレット管理を使ってください。

5
定期的なセキュリティレビュー

アプリを公開する前や新機能を追加する前など、セキュリティ設定と権限を定期的に見直してください。

責任ある開示

セキュリティ研究コミュニティの、Episoloを守る取り組みに感謝します。脆弱性を発見した場合は、次をお願いします。

  • 脆弱性の詳細を security@episolo.com までメールしてください
  • 公開開示の前に、対応と修正のための合理的な時間をください
  • 自分のものではないデータへのアクセス、改変、削除を避けてください
  • サービスを妨害したり、ユーザー体験を低下させたりしないでください
  • 誠実に行動し、プライバシー侵害を避けてください

報告には速やかに確認し、進捗をお知らせし、問題解決後はご希望があれば発見者として公開でクレジットすることを約束します。

セキュリティ連絡先

セキュリティ関連のお問い合わせと脆弱性報告:

security@episolo.com

一般サポートおよびセキュリティ以外の問題は、次までご連絡ください support@episolo.com

今日は何を作りますか?

アイデアを数分で公開アプリに。セットアップも複雑さもありません。欲しいものを説明して、構築を始めましょう。

毎月無料メッセージ · クレジットカード不要