Security
現場の情報は会社の資産そのもの
現場の記録も、顧客の連絡先も、辞めた人の端末に残らない仕組みにしています。 何をしているかを、包み隠さずお見せします。
他社のデータは、仕組みとして取得できません
すべての業務データを会社に紐付けて管理し、アプリケーション側とデータベース側の両方でアクセスを制御します。 画面やURLから他社の会社識別子を指定しても取得できないことを、自動テストで確認しています。
誰が何を見られるかを決められます
オーナー、管理者、事務、職人、閲覧のみの5つの役割があります。 権限は画面でボタンを隠すだけでなく、サーバー側とデータベース側で確認します。
写真は期限つきのURLからのみ開けます
現場写真は公開状態ではない領域に保存し、表示には短時間だけ有効な署名付きURLを使います。 再保存するときは撮影時の位置情報を取り除きます。
誰がいつ何をしたかを記録しています
ログイン、権限変更、写真削除、見積送信、入金状況の変更などを監査ログへ記録します。 監査ログは管理画面から変更も削除もできません。 パスワードや確認リンクの生の値は記録しません。
通信を暗号化し、鍵はコードに書きません
端末との通信はHTTPSで行い、保存はクラウド事業者の暗号化機能を使います。 APIキーや決済の秘密情報はソースコードに書かず、 秘密管理の仕組みで扱います。
委託先(透明性のためにすべて開示)
サービスを動かすために、次の事業者へ処理の一部を委託しています。 AIへ送った内容がモデルの学習に使われることはありません(提供元の規定による)。
| 委託先 | 役割 | 所在 |
|---|---|---|
| Cloudflare, Inc. | サーバーおよび通信基盤 | 米国 |
| Supabase, Inc. | データベースおよびファイル保管 | 米国 |
| Anthropic, PBC | 見積・日報・完了報告の下書き生成 | 米国 |
| Stripe, Inc. | 利用料金の決済 | 米国 |
| Resend | 通知メールの送信 | 米国 |
Cloudflare, Inc.
サーバーおよび通信基盤
米国
Supabase, Inc.
データベースおよびファイル保管
米国
Anthropic, PBC
見積・日報・完了報告の下書き生成
米国
Stripe, Inc.
利用料金の決済
米国
Resend
通知メールの送信
米国
詳しい対策
正式提供環境で実装および検証した対策だけを載せています。 導入予定または検証中のものは、実施済みと区別して書いています。
会社ごとのデータ分離
すべての業務データは、利用者の会社または組織に紐付けて管理します。
所属していない会社のデータを閲覧または変更できないよう、 アプリケーション側とデータベース側の両方でアクセスを制御します。
利用者が画面やURLから任意の会社識別子を指定しても、 所属情報および権限の確認を経ずにデータへアクセスできない設計とします。
他社の案件、顧客、写真、見積その他のデータを直接指定しても取得できないことを、 自動テストで確認します。
権限管理
オーナー、管理者、事務、職人、閲覧のみの5つの役割があります。
役割ごとに、閲覧、登録、編集、承認、会社設定、契約管理、スタッフ管理その他の 操作権限を分けています。
権限は画面上でボタンを非表示にするだけでなく、サーバー側およびデータベース側で確認します。
職人や閲覧のみのユーザーが、権限を超えて金額、契約、会社設定またはスタッフ情報を 変更できないことを、自動テストで確認します。
認証
- ログインセッションは、ブラウザ上のJavaScriptから直接読み取れないCookieその他の安全な方式で管理します。
- パスワードは平文で保存しません。
- ログイン試行回数を制限し、不正な総当たり攻撃を抑制します。
- パスワード再設定、メール確認およびスタッフ招待には期限付きのトークンを使用します。
- 使用済みまたは期限切れの招待トークンは再利用できません。
顧客確認リンク
- 顧客確認リンクには、推測が困難な暗号学的乱数を使用します。
- リンクの生の値はデータベースへ保存せず、復元できない形式へ変換した値を保存します。
- リンクには有効期限を設け、期限切れまたは失効済みのリンクから見積を閲覧できないようにします。
- 見積の新しいバージョンを発行した場合、必要に応じて以前のリンクを失効させます。
- リンクの閲覧、質問、確認その他の重要操作を記録します。
- 存在しないリンクを大量に試す行為に対して、アクセス回数の制限を行います。
現場写真およびファイル
- 現場写真は、公開状態ではないストレージ領域へ保存します。
- 写真の表示には、短時間のみ有効な署名付きURLを使用します。
- 写真へアクセスする前に、利用者が対象会社および対象案件への権限を有するか確認します。
- アップロードされたファイルは、拡張子だけでなく、MIMEタイプ、ファイル内容、サイズその他の条件を検証します。
- 許可されていない形式、過大なファイルまたは不正な内容を持つファイルは受け付けません。
- 写真を最適化または再保存する場合、位置情報その他の撮影時メタデータを除去します。
- 写真を削除した場合も、削除日時および削除者を監査ログへ記録します。
通信および保存
- 本サービスと利用者の端末間の通信は、HTTPSを使用して暗号化します。
- データベースおよびストレージは、利用するクラウド事業者が提供する暗号化機能を利用します。
- APIキー、秘密鍵、決済用秘密情報その他の認証情報は、ソースコードへ直接記載せず、環境変数または秘密管理機能を使用して管理します。
操作記録
次のような重要操作を監査ログへ記録します。
ログイン/スタッフ招待/権限変更/案件作成/顧客情報変更/写真削除/見積生成/ 見積編集/見積確認/顧客への見積送信/顧客による確認/日報および完了報告の確定/ 請求発行/入金状況変更/データ書き出し/会社設定変更/削除申請
監査ログは、通常の管理画面から変更または削除できないようにします。
監査ログには、パスワード、APIキー、確認リンクの生トークン、 完全なカード番号その他の秘密情報を記録しません。
顧客の氏名、住所、電話番号その他の情報も、必要以上に監査ログへ記録しません。
決済
- 利用料金の決済には外部の決済事業者を利用します。
- カード番号、セキュリティコードその他の完全なカード情報は、決済事業者の画面で入力され、ソクオヤカタのサーバーでは取得または保存しません。
- 決済事業者から送信される通知は、署名を確認したうえで処理します。
- 同じ通知を複数回受信した場合でも、契約状態や請求状態を重複して変更しないようにします。
AI機能
- AI機能へ送信する情報は、下書きの生成に必要な範囲へ限定します。
- 顧客の氏名、電話番号、メールアドレスおよび番地を含む住所は、AI機能に不要である限り送信しません。
- 現場写真をAIへ送信する機能は、利用者が会社設定で明示的に有効化した場合のみ使用します。初期状態では無効とします。
- AIの出力は、定められた形式に合致するか検証します。検証に失敗した出力は、正常な下書きとして保存しません。
- AIの出力は、利用者が確認するまで顧客へ送信できません。
- AI実行履歴には、機能名、実行者、対象案件、使用モデル、処理結果、処理時間、利用量その他の運用情報を記録します。
- 顧客情報を含む入力本文を、通常のアプリケーションログへそのまま記録しません。
バックアップ
- データベースおよびファイルについて、利用するクラウドサービスのバックアップ機能および運営者が定めるバックアップ手順を使用します。
- バックアップは、障害、誤操作その他の問題からサービスを復旧する目的で使用します。
- バックアップ上のデータを通常業務、広告、分析またはAI学習に使用しません。
2026年8月13日、本番のデータベースを控えて実際に復元し、 件数と権限設定が元どおりに戻ることを確認しました。復元先は、検証用に用意したPostgreSQLです。 新しい環境へ丸ごと立て直す訓練は、まだ実施していません。
写真および書類のバックアップは、取得の手順を用意した段階です。実際のファイルでの検証は行っていないため、検証済みとは表示しません。
稼働記録およびログ
- 本サービスの障害およびエラーを把握するため、稼働記録およびサーバーログを使用します。
- ログには、パスワード、APIキー、セッショントークン、顧客確認リンクの生トークン、完全なカード情報その他の秘密情報を記録しません。
- 顧客の個人情報についても、障害調査に必要な最小限の範囲を超えて記録しません。
セキュリティ事故への対応
情報の漏えい、不正アクセス、データの破壊その他のセキュリティ事故が発生した場合、 運営者は次の対応を行います。
- 影響を受けた機能の停止または制限
- 事実関係および影響範囲の調査
- 認証情報、トークンその他の失効または更新
- 被害拡大の防止
- 復旧および再発防止
- 法令上必要な行政機関への報告
- 法令上または契約上必要な利用者への通知
利用者にお願いする対策
- パスワードを他のサービスと使い回さない
- アカウントを複数人で共有しない
- 退職者や委託終了者の権限を速やかに削除する
- 必要最小限の権限を設定する
- 顧客確認リンクの送信先を確認する
- 現場写真に不要な個人情報が写り込まないよう確認する
- 不審なログインや操作を発見した場合は速やかに連絡する
- 必要な工事写真、見積、報告書を定期的に書き出す
脆弱性のご報告
セキュリティ上の問題を見つけた場合は info@sokuoyakata.com までお知らせください。ページまたは機能、再現手順、発生日時、想定される影響を、 可能な範囲でお書き添えください。
実在する顧客情報、認証情報、確認リンクの生トークンその他の秘密情報は、 メール本文へ記載しないでください。