セキュリティと脆弱性開示
最終更新日: 2026年7月20日
翻訳注記: この版はAI支援で翻訳されており、ネイティブ話者による確認が必要です。内容に相違がある場合は英語版が優先します。
1. 目的と限界
本ページはPlus Ultra Industries, LLCが運営する現行Kanvifyサービスのセキュリティ管理策を説明します。情報提供を目的とし、保証、SLA、認証、インシデントが起きないとの約束を構成しません。実験的または第三者機能では管理策が異なる場合があります。
2. アーキテクチャとテナント境界
- 本番サンドボックスはドイツのコンピューティングインフラ上の隔離Linux micro-VMで実行されます。
- アカウント・ワークスペース範囲のPostgreSQL表は、境界を補強するため行レベルセキュリティを使用します。
- サンドボックス作成時、デフォルト拒否の外向きネットワークポリシーを適用します。保存したポリシー変更は、バックエンドで有効となる前にライフサイクル操作を要する場合があります。
- サービス設定されたプロセスはサンドボックス内で実行されます。現時点で公開インターネット受信経路または一般公開URLは提供しません。
- アプリのエンドポイントには認可とレート制限があります。エンドポイント・アカウントにより異なる場合があり、不正トラフィックを完全には排除しません。
3. 認証情報と認証
- ユーザーAPIキーは一方向パスワードハッシュであるbcryptで保存・照合されます。
- OAuthシークレットはハッシュ化され、短期実行トークンは失効用識別子が保存されます。
- レジストリおよび顧客提供LLM認証情報など復元可能な連携認証情報は、顧客指示に従い利用するため暗号化されます。
- セッションは14日間非活動または作成後30日の早い方で拒否・削除されます。
- OAuthトークン記録は定期ライフサイクル処理で失効します。
- 顧客はアカウントメール、認証情報、プロバイダーキー、端末、ソフトウェアを保護する責任があります。
4. データ保護
- 本サービスの通信は暗号化されたネットワーク転送を使用します。すべての外部およびベンダー管理経路について一律の最低TLSバージョンを公表しません。
- サンドボックス隔離、行レベルDBセキュリティ、スコープ付きロール、認証情報制御が多層境界を形成します。
- 一部の管理・セキュリティ操作は実行者、操作、時刻、IPを記録します。セッション記録には別途browser user agentを含みます。
- 運用アクセスは、依頼されたサポート、保守、セキュリティ・不正利用調査、法令遵守の機能上必要な範囲に限定されます。
- 送信、保存、隔離のいかなる方法も完全に安全ではありません。重要データは独立した複製を保持してください。
5. データライフサイクル
- チェックポイント記録とバックエンドスナップショットは、既定値90日のアカウント設定済み運用期間後に毎日削除されます。
- LLMキャッシュはワークスペース設定TTL後に提供されず、期限切れ要求・応答行は定期処理で削除されます。
- セッションは14日非活動または30日絶対期限で削除されます。
- OAuthアクセス・リフレッシュトークンは設定された基準で失効します。
- 処理済みStripe webhook payloadは30日後に削除されます。
- 最小化・匿名化した請求記録は税務、会計、監査、法的必要性に従い保持されます。
- 削除データは法的保全がない限り制限されたバックアップに最大30日残る場合があります。
チェックポイントはバックアップサービスではありません。保持すべきデータは顧客がエクスポートしてください。
6. LLMプロキシのセキュリティ境界
任意のLLMプロキシは顧客提供プロバイダー専用です。顧客はAnthropicまたはOpenAIの認証情報を提供し、直接契約・支払し、ルートを選択します。Kanvifyは復元可能認証情報を暗号化し、ルーティング時もサンドボックス外に保つよう設計されています。
プロンプト、コンテキスト、応答は選択プロバイダーへ送信されるとKanvifyを離れ、プロバイダーアカウントのセキュリティ・プライバシー条件に従います。キャッシュ有効時、設定TTLまで要求・応答データを保存します。Plus UltraはLLMを提供・課金せず、顧客コンテンツを自社モデルの学習に使用しません。
7. 支出・不正利用管理
支出上限はベストエフォートです。利用が遅れて届くため保証上限ではありません。記録利用が上限を超えると、本サービスは実行中サンドボックスを停止し、対応する実行・課金操作を遮断します。遅延または開始済み利用は課金される場合があります。
当社は比例的なアカウント、利用、レート制限、ネットワークポリシー、運用、報告データを使い、不正利用の疑いを監視、調査、対応する場合があります。暗号資産マイニングまたは攻撃の自動検出を表明せず、すべてを検出できません。許容利用ポリシーを参照してください。
8. インシデント対応と通知
当社はセキュリティインシデントの疑いを評価、封じ込め、調査、緩和し、影響を受けるプロバイダーと顧客に連携する手順を維持します。
Plus Ultraが処理者として顧客個人データの侵害を認識した場合、顧客管理者へ不当な遅滞なく通知します。管理者はGDPRのリスク基準に該当する場合、認識後72時間以内に監督機関へ通知し、高リスクの場合、適用除外に従い影響を受ける人へ不当な遅滞なく通知します。当社が管理者の場合、役割とリスクに応じ適用法上必要な通知を行います。
9. ベンダーと場所
サブプロセッサ一覧に、インフラ、DB、ストレージ、請求、メール、顧客提供LLM、分析、測定、フォント、ログイン、GitHub runnerのベンダー、データ区分、処理場所を記載します。同一覧の緊急交代例外を除き、新規・交代について30暦日前通知を行います。
10. 脆弱性の報告
脆弱性の疑いはsecurity@plusultra.industriesへ報告してください。対象資産、説明、再現手順、影響、要求・イベントIDを含めてください。通常メールで有効認証情報、malware、他者データを含むexploit payload、不要な個人情報を送らず、必要な場合は安全な方法を求めてください。
本ページはセキュリティ試験を許可しません。スキャン、侵入試験、サンドボックス脱出、負荷試験、通常利用を超える活動の前に書面許可を申請し、承認範囲を待ってください。他者データ、意図しないアクセス、可用性影響に遭遇したら直ちに停止してください。DoS、social engineering、永続化、横移動、データ持出しは禁止です。
善意の報告を受領・調査する場合がありますが、報奨金、特定応答時間、公表クレジット、書面範囲外の許可を約束しません。
11. 顧客の責任
最小権限、認証情報のローテーション・失効、メンバー確認、ネットワーク・クォータ・支出設定、自社ソフトウェア更新、コード・プロンプトへの秘密入力回避、LLM出力確認、独立バックアップを行ってください。侵害の疑いは速やかに報告してください。
12. 変更と連絡先
管理策やリスクの変化に応じ本ページを更新できます。更新された発効日とともに変更を掲載し、重大変更について影響ユーザーへ通知する合理的努力を行います。
セキュリティ: security@plusultra.industries
不正利用: abuse@plusultra.industries
プライバシー・インシデント: privacy@plusultra.industries