セキュリティとデータの取り扱い

最終更新日: 2026年9月6日

制作物とレビューの情報を、どこで保存し、誰が扱うのか。Typolishをご利用・ご検討の皆さまへ、現在の対策と運用範囲をご案内します。

保存と処理の場所

プロジェクト・プルーフ・アノテーション・コメント・承認記録・監査ログはGoogle Cloudの東京リージョン(Firestore)、アップロードファイルは東京リージョンのCloud Storageに保存します。ファイル変換とアプリケーションのサーバー処理も東京リージョンを利用します。

認証情報は米国、同時閲覧状況はシンガポールで処理・保存します。移行前ファイルの複製は、切り戻しに備えてCloudflare R2のアジア太平洋地域に保持しています。静的コンテンツはグローバルCDNから配信されます。データの種類ごとの詳細はプライバシーポリシーをご確認ください。

アクセス制御と通信

通信はHTTPS(TLS)で暗号化します。Firebase Authenticationで利用者を認証し、プロジェクトへの参加状況と役割に応じて閲覧・編集を制御します。ゲスト共有では共有リンクの対象・有効期限などを確認してアクセスを許可します。

ファイルの閲覧には、アクセス権を確認して発行する期限付きの署名URLなどを使用します。署名URLを知っている人は有効期間中にファイルへアクセスできるため、共有先を確認して取り扱ってください。

監査ログと削除

不正アクセスの検知やサポートのため、操作の種別・日時・ユーザー識別情報・IPアドレスなどを監査ログに記録します。システム管理者向けの閲覧には管理者権限が必要で、本人は自分の活動ログを確認できます。

監査ログは収集から90日を保存期間とし、期限を過ぎたデータは自動削除の対象になります。アカウントの削除はadmin@typolish.comで受け付けています。削除までの期間、監査ログの匿名化と保管についてはプライバシーポリシーに記載しています。

通知と外部サービス

プルーフ内の通話はDailyを利用します。参加者が有効にしたマイク音声と選択画面、表示名・接続IP・通話メタデータがDailyへ送られます。Typolishは録音・録画・文字起こしを行いません。通話データは日本国内だけでの処理を保証しません。

プルーフのアップロード・承認・差し戻し・承認状態の変更・レビュー完了は、操作した本人を含むプロジェクトメンバーがアプリ内通知で確認できます。メールは設定画面で全体・種別ごとに切り替えられます。

Slack通知は連携した本人へのDM、Chatwork通知は本人のマイチャットへ送ります。外部チャットにはプルーフ名・プロジェクト名・実行者名・イベント種別・Typolishへのリンクを送り、コメント本文や画像は送りません。利用する外部サービスと送信条件はプライバシーポリシーをご確認ください。

認証・診断・稼働率の現状

TypolishはISO/IEC 27001(ISMS)認証・プライバシーマークを取得していません。第三者による定期的な脆弱性診断の実施や、保証稼働率(SLA)も公表していません。

導入審査で確認したい項目や、必要な契約条件がある場合はお問い合わせください。クラウド基盤の認証を、Typolish自体が取得した認証として表示することはありません。

セキュリティのご相談・問題の報告

不正アクセスの疑い、情報の漏えい、脆弱性にお気づきの場合は、発生日時・対象画面・確認できた事象を添えてご連絡ください。パスワード、APIトークン、機密ファイルの本文はメールに記載しないでください。

admin@typolish.com

窓口は運営者Kojiniusです。個別の調査・対応についてはこの窓口でご相談ください。24時間の監視や一定時間内の応答・復旧を保証するものではありません。