セキュリティ
Zerethon のセキュリティ
最終更新日:June 2026
当社のツールは、データを常にお使いの端末上に留める設計になっています。その仕組みと、問題を発見した場合の報告方法についてご案内します。
当社のセキュリティモデル
- クライアントサイド実行。ほとんどのツールはブラウザ内で完結して動作し、入力内容が当社のサーバーへ送信されることはありません。
- アカウント登録不要。ツールはログインなしで利用できるため、漏洩し得る認証情報がありません。
- 全ページで HTTPS。すべてのページとアセットは TLS 経由で提供されます。
- サードパーティを最小限に。サプライチェーンリスクを減らすため、外部スクリプトの利用は最小限に抑えています。
脆弱性の報告
セキュリティ上の問題を発見したと思われる場合は、security@zerethon.com 宛てにメールで責任ある形でご報告ください。
報告の際は、以下を含めてください。
- 問題の明確な説明とその潜在的な影響
- 再現手順(概念実証があると役立ちます)
- 影響を受ける URL、ツール、またはコンポーネント
当社の取り組み
- 有効な報告については確認のご連絡を行い、修正状況を随時お伝えします。
- 公開する前に、問題を修正するための妥当な期間をいただけますようお願いいたします。
- テストの際は、プライバシー侵害、データ破壊、サービス中断を避けてください。