Privacy first

アーキテクチャから守るプライバシー

基本ルールはシンプルです。ローカルツールが入力内容を黙ってサーバーデータへ変えてはいけません。

ローカルでのツール処理

文章、パスワード、変換値、対応するPDFや画像はブラウザ内で処理されます。主要処理のために入力内容をアプリサーバーへ送信しません。

広告は別のデータ境界

第三者の広告ネットワークは端末、ネットワーク、同意情報を処理する場合があります。そのため広告はツールロジックから分離し、地域に適した同意フローを設定するまで標準で無効です。

ネットワーク利用は明示

外部リソースが必要な機能はUI上で明示します。たとえば通貨換算はFrankfurterから参照レートを取得し、DOI・ISBN検索は利用者が実行した場合のみCrossrefまたはOpen Libraryへ問い合わせます。YouTubeサムネイルは有効な動画IDが入力された場合のみ公開画像をYouTube CDNから読み込みます。他のツール入力がこれらの通信に含まれることはありません。

Policy in practice

製品のプライバシールール

  • ブラウザAPIで実用的に可能な処理はローカルで行う。
  • ネットワークを使う機能を完全ローカルと表現しない。
  • 主要ツールにアカウント登録を要求しない。
  • 広告と分析をツール入力のデータ経路から分離する。