1. Home
  2. /
  3. セキュリティーポリシー

セキュリティーポリシー

Security Policy — Imaju

最終更新日: 2026年8月16日

本ポリシーは、creathreeが提供するImajuの技術的保護措置の概要を示します。個人情報の取扱いはプライバシーポリシー、利用条件は 利用規約 を参照してください。

1.基本方針

  • 通信および保存における暗号化の適用
  • 最小権限に基づくアクセス制御
  • 認証情報の一時保持と完了後の削除(statekey / idToken)
  • 広告・特販目的以外でのデータ利用
  • C2C等で必要な秘匿情報はKMS等による暗号化ラッピング

2.インフラと通信

本サービスはGoogle Cloud、Cloudflare、Firebase Hosting / Cloud Run等のクラウド基盤を利用し、TLS(HTTPS)により通信を保護します。

  • エッジおよびアプリケーション層でのHTTPS/TLS
  • マルチリージョン構成(主として米国リージョンを含む)
  • 完全な可用性・無停止運用を保証するものではありません

3.認証

ログインにはGoogle OAuth(signup-imaju.creathree.com)およびFirebase Authenticationを利用します。認証フロー中のstatekeyおよびidTokenは、ログイン完了後に削除します。永続識別子としてuidおよびendUserkeyを利用します(詳細はプライバシーポリシー)。

4.データ保管

  • Cloudflare Workers: ユーザー情報の処理・配信
  • Cloudflare R2: 作品・プロジェクト等のユーザーデータ(構成は変更される場合があります)
  • Google Cloud Firestore: 認証連携に必要な一時データ等

5.暗号化と鍵管理

  • Google Cloud KMS / Secret Manager等による鍵・秘密情報の管理
  • C2C取引等でダッシュボード表示が必要な秘匿情報は、保管前にKMS等で暗号化
  • 決済情報はStripeが処理し、当社サーバーにカード番号等を保存しません

6.アクセス制御とサポート

運用・サポートは最小権限の原則に従います。AIサポートおよびWebSocketによる問い合わせは、サービス改善およびサポート目的の範囲でログを保持することがあります(プライバシーポリシー参照)。

7.お問い合わせと電子メール

製品・コンテンツに関するお問い合わせは、フィッシング詐欺防止のため電子メールでは受け付けません。ログイン後の本サービス内お問い合わせを使用してください。返信も電子メールではなく、ダッシュボードの問い合わせ履歴に表示します。

  • 本文にURLが含まれる電子メールは、お問い合わせとしては扱いません。本サービス内のお問い合わせでも、URLの貼り付けは出来ません。見てほしい画面は画像で添付してください。
  • creathreeおよびImajuから、リンクのクリックを求める電子メールをお送りすることはありません。当社を装いログインや支払いを促すメールは、当社が送ったものではありません。十分ご注意ください。
  • 決済の領収書はStripeから届く場合があります。特定商取引法に基づく表記に記載のメールアドレスは、解約など法令上の連絡窓口であり、製品サポートの返信には用いません。

8.関連文書

  • 利用規約
  • プライバシーポリシー
  • 特定商取引法に基づく表記

以上

creathree