プライバシーポリシー

最終更新: 2025年3月18日

1. Vaulted について

Vaulted は、暗号化された自己消滅シークレットを共有するための無料 Web サービスです。シークレットを入力するとブラウザ内で暗号化され、共有用の1回限りのリンクを受け取ります。閲覧回数の上限に達するか有効期限を過ぎると、シークレットは永久に削除されます。

2. ゼロ知識アーキテクチャ

すべての暗号化・復号はブラウザ内で Web Crypto API (AES-256-GCM) を使って行われます。暗号化鍵は URL フラグメント(# の後の部分)に置かれており、RFC 3986.

サーバーは暗号化された暗号文、閲覧カウンター、有効期限のタイムスタンプのみを保存します。鍵を保持しないため、データを復号することはできません。サーバーが完全に侵害された場合でも、暗号化された blob しか取得できません。

3. 収集するデータ

シークレットの内容

AES-256-GCM で暗号化された暗号文のみを保存します。平文を見たり保存したりすることはありません。暗号化データは、閲覧回数の上限に達するか TTL が切れると永久に削除されます。

IP アドレス

IP アドレスはレート制限(IP あたり作成10回/分、閲覧30回/分)のためにメモリ内で処理されますが、ログに記録したり永続的に保存したりすることはありません。

Analytics

プライバシー重視のアナリティクス(Umami)を使用しており、個人データ・Cookie・クロスサイトトラッキングは一切収集しません。アナリティクスデータは集計され、個人の識別には使用できません。

アカウントや識別子なし

Vaulted はユーザーアカウント・メールアドレス・登録を一切必要としません。シークレットを特定の人物と紐付ける方法はありません。

4. Cookie

Vaulted はファーストパーティのトラッキング Cookie を設定しません。アナリティクスプロバイダー(Umami)は Cookie を使用しません。ブラウザは標準的な機能データ(例: テーマ設定)を localStorage に保存することがありますが、このデータがデバイス外に出ることはありません。

5. サードパーティサービス

Upstash Redis

暗号化されたシークレットデータは自動 TTL 失効付きで Upstash Redis に保存されます。Upstash はプライバシーポリシーに従ってデータを処理します。受け取るのは暗号化された暗号文のみです。

Vercel

Vaulted は Vercel でホストされています。Vercel はリクエスト処理の一環として標準 HTTP メタデータ(IP アドレス、ユーザーエージェント)を処理する場合があります。詳細は Vercel のプライバシーポリシー.

Web3Forms

フィードバックボタンはメッセージの送信に Web3Forms を使用しています。フィードバックを送信すると、メッセージおよびそこに含まれる情報が Web3Forms に送信されます。

6. データの共有

データを第三者に販売・交換・共有することはありません。サーバー上に存在するデータは、読み取ることのできない暗号化された暗号文のみです。正当な法的要請には応じますが、提供できるのは保有していない復号鍵がなければ無意味な暗号化データのみです。

7. データ保持期間

シークレットは閲覧回数の上限に達するか有効期限が切れると、いずれか早い方の時点で永久に削除されます。最大有効期限は30日です。取得されなかったシークレットは期限後に自動的に削除されます。バックアップ、ゴミ箱、復元手段はありません。

8. 子どもについて

Vaulted は16歳未満の子どもを対象としていません。子どもから個人情報を意図的に収集することはありません。

9. ポリシーの変更

このポリシーは随時更新される場合があります。変更はこのページに更新日付とともに掲載されます。重大な変更の場合は、ホームページにお知らせを掲載します。

10. お問い合わせ

このプライバシーポリシーに関するご質問は、[email protected].