//セキュリティ
セキュリティ
Instance Labs LTD の製品である Last Command は、お客様のデータを保護し、すべてのユーザーにとって安全な環境を維持することに全力を注いでいます。御社のアライアンスは、その名簿と計画について皆さんを信頼しています。このページでは、その信頼をどのように守るかを説明します。
最終レビュー日 2026 年 7 月 27 日
1。データ暗号化
すべてのデータは TLS/HTTPS を使用して転送中に暗号化されます。保存されているデータはすべて、AWS が管理する暗号化キー (AES-256) を使用して保存時に暗号化されます。これはデータベース、バックアップ、およびすべての一時ストレージに適用されます。
2。認証とアクセス制御
サインインは、安全なパスワードハッシュを使用するマネージド認証サービスによって処理されます。パスワードがプレーンテキストで保存されることはなく、当社のチームがアクセスすることもありません。プラットフォーム内でのアクセスは、各メンバーが実行できるアクションを制限する役割ベースの権限システム (R5~R1) によって制御されます。
インフラストラクチャーへの内部アクセスは、最小権限の原則に従います。プロダクションシステムにアクセスできるのは権限のある担当者のみです。
3。テナント隔離とデータ分離
Last Command はマルチテナントなので、すべてのアライアンスのデータは厳密に別々に保管されます。弊社サービスへのリクエストはすべて、お客様の認証された身元、アライアンスのメンバーシップ、ランクに照らしてサーバー上で承認されます。ブラウザーから提供された値に対しては許可されません。
つまり、ある同盟のメンバーは、他の同盟の名簿、イベント、設定を読んだり変更したりすることはできず、各メンバーは自分のランクが許すアクションしか実行できないということです。この制限は、ログイン画面だけでなく、すべての操作に適用されます。
4。インフラストラクチャーとホスティング
Last Command は欧州西部 (ロンドン) リージョンのアマゾンウェブサービスでホストされています。Amazon のインフラストラクチャはエンタープライズグレードのマネージドサービス上に構築されているため、独自のサーバーを稼働させることはありません。
- サーバーレスコンピューティング — 危険にさらされる永続サーバーなし
- フルマネージド型データベース、保存時は暗号化
- ネットワークエッジでのリクエスト検証とレート制限
- Web アプリケーションの安全なクラウドホスティング
- 継続的なパフォーマンスモニタリングとトレース
5。アプリケーションセキュリティ
すべてのユーザー入力は、厳密なスキーマを使用してクライアント側とサーバー側の両方で検証されます。一般的なウェブ攻撃に対しては徹底した防御策を講じています。
- クロスサイトスクリプティング (XSS) — リッチコンテンツはDOMPurifyでサニタイズされ、他のすべてのユーザーコンテンツはレンダリングされる前にコンテキストに応じてエスケープされます
- インジェクション攻撃 — パラメータ化されたデータベースアクセスと厳格な入力検証
- 最新のブラウザ・セキュリティ・レスポンス・ヘッダー — HTTP Strict Transport Security (HSTS)、クリックジャッキング対策、MIME スニッフィング対策 (コンテンツ・セキュリティ・ポリシーが段階的に施行されている)
- 機密性の高いエンドポイントのレート制限 (AI 抽出、一括操作)
- SameSite クッキーポリシーによる CSRF 保護
6。お客様のデータ — 管理と削除
あなたのデータはあなたのものです。アカウント設定から、いつでもデータの完全なエクスポートをリクエストできます。また、いつでもアカウントを完全に削除できます。
アカウントの削除は短い猶予期間 (7 日間) 後に行われ、その間はキャンセルできます。その後、お客様の個人データは英国の GDPR に従って消去されます。当社をご覧ください。 プライバシーポリシー 私たちが何を保持しているか、またどのくらいの期間保管しているかの詳細については。
7。AI とスクリーンショットの処理
AI によるデータ抽出用にアップロードされたスクリーンショットは、存続期間の短いサーバーレスコンピューティングで一時的に処理されます。画像は分析のため当社の AI プロバイダーに送信され、 ファイルとして保存されない Last Command による。確認して保存した抽出データ、運用指標、およびスクラブされたエラー情報のみが保持されます。
当社の AI プロバイダーは、基盤となるモデルのトレーニングにお客様のデータを使用しません。処理時間はスクリーンショットの数と複雑さによって異なります。
8。支払いセキュリティ
ウェブ決済処理は以下によって処理されます。 ストライプ、PCI DSS レベル 1 認定支払い処理業者。iOS サブスクリプションは Apple が App Store を通じて処理します。お客様のカード情報や Apple のお支払い情報を Apple が受け取ったり、処理したり、保存したりすることはありません。アライアンスの資格を変更する前に、署名されたプロバイダーのイベントをサーバー側で検証します。
9。インシデント対応
セキュリティインシデントがないかシステムを監視し、問題があれば速やかに対応します。お客様の個人データに影響するデータ侵害が発生した場合、英国のGDPR要件に従って(気づいてから72時間以内に)影響を受けるユーザーと情報コミッショナーオフィス(ICO)に通知します。
10。依存関係と脆弱性の管理
依存関係を定期的に監査して更新し、既知の脆弱性にパッチを適用しています。セキュリティ勧告は監視され、重要なパッチは速やかに適用されます。また、アプリケーションコードとインフラストラクチャの内部セキュリティレビューを定期的に実施しています。
11。責任ある開示
Last Command にセキュリティ上の脆弱性を発見した場合は、責任ある情報開示をお勧めします。ご報告いただければ、公開前に問題を理解して対処できるよう努めます。当社の連絡先は機械で読み取り可能で、次のアドレスで公開されています。 /.well-known/security.txt.
次のことをお願いします。
- 公開する前に、問題の調査と修正に時間を割いてください。
- 他のユーザーのデータにアクセスしたり、変更したりしないでください。
- 本サービスを低下させたり中断させたりする可能性のある行為は行わないでください。
- プライバシーの侵害やサービスの中断を避けるため、誠意を持って行動してください。
12。お問い合わせ
セキュリティに関する質問や懸念事項については、以下の連絡先までお問い合わせください。
インスタンス・ラボ株式会社
66 ポールストリート、ロンドン、EC2A 4NA、イギリス
会社番号 17053174 (イングランドおよびウェールズで登録)
電子メール: security@instancelabs.dev
当社がお客様のデータをどのように取り扱うかについての詳細は、当社をご覧ください。 プライバシーポリシー そして クッキーポリシー.