トラストセンター
書類データは、最も機密性の高い情報の一つです。
形式的な説明ではなく、Formaliniがデータをどのように取り扱っているのかをわかりやすくご説明します。
プライベートストレージ
ファイルはプライベートストレージに保存されます。リンクは有効期限付きで署名されており、ドキュメントの公開URLは存在しません。
アクセス制御
すべてのレコードはワークスペースに紐付けられています。個人用保管庫は独立したスペースであり、他のチームメンバーは閲覧できません。
AI処理
ドキュメントは指定された項目の抽出のみを目的としてAIプロバイダーに送信され、モデルの学習には使用されません。
トレーサビリティ
元のファイル、抽出された値、修正履歴、承認記録は、タイムスタンプとともに一括管理されます。
データの削除
ファイルまたはアカウントを削除すると、保存されている元ファイルおよび抽出された値も連動して削除されます。
ホスティング
アプリケーションとデータベースは、保管時および転送時の暗号化を備えた、欧州データ保護基準対応のマネージドクラウドインフラストラクチャ上で稼働しています。
仕組みの詳細
データの保存場所
ドキュメントおよび抽出データは、欧州の管理対象インフラストラクチャに保管されます。各ワークスペースのストレージリージョンは設定画面で確認できます。
バックアップ
データベースはポイントインタイムリカバリ対応で毎日バックアップされます。バックアップデータには本番環境と同じアクセス制限が適用されます。
データ保持期間
ドキュメントの保持期間はワークスペースごとに設定可能。訴訟ホールドが有効でない限り、毎夜のクリーンアップで期限切れのデータが削除されます。
インシデント対応
報告を受けた当日(営業日)中に調査を開始し、まずは影響を封じ込め、発生事象と対策内容を該当ワークスペースのオーナーへメールで通知します。
アクセスログ
サインイン、ロール変更、ドキュメント閲覧、配信、キーの作成・削除など、改ざん不可能なアクティビティログを全ワークスペースで保持します。
暗号化
通信にはTLS 1.2以上を使用。ファイルおよびデータベースはホスティングプラットフォームにより保管時暗号化(AES-256)されます。APIキーおよびwebhookシークレットはハッシュ化して保管され、平文で保存されることはありません。
アカウント間のデータ分離
すべてのレコードは特定のワークスペースに帰属し、読み書きのたびにデータベースレベルのルールで分離されます。承認された招待を通じてのみアクセス可能です。
外部委託先(サブプロセッサー)
ホスティングやデータベース、AI抽出、メール配信、決済はそれぞれ明示された事業者を利用しています。委託先および共有されるデータはサブプロセッサー一覧ページに記載されています。
セキュリティ問題の報告
再現手順を記載の上、contact@formalini.com までメールをお送りください。2営業日以内に受領確認を行い、善意のセキュリティ研究者に対して法的責任を追及することはありません。
セキュリティ窓口
セキュリティに関するご質問、データ開示請求、不審な挙動の報告などは contact@formalini.com までご連絡ください。
脆弱性の報告
発見した内容と再現手順を contact@formalini.com までお送りください。他者のデータへのアクセス試行やサービス拒否(DoS)攻撃はご遠慮いただき、公開まで90日間の猶予をお願いいたします。5営業日以内に回答し、ご希望に応じてクレジットを明記します。
認証
Formalini は初期段階のプロダクトであり、ISO 27001 や SOC 2 の認証は現在取得していません。未完了の監査を誇張することなく、実際に実施している管理体制を上記に記載しています。