セキュリティ
Daphne Labs のセキュリティ
私たちの最も強力なセキュリティ対策は製品ではなく、アーキテクチャです。お客様のデータがデバイスから決して出ていかないなら、攻撃者が到達できるものはほとんどありません。
私たちの体制
- 設計段階からのローカルファースト
- 私たちはお客様のデータをクラウドに収集・保存しないため、侵害・売却・漏洩の対象となる中央のおとりが存在しません。攻撃対象は意図的に小さく保たれています。
- 暗号化されたローカルストレージ
- 製品が機密データをお客様のデバイス上に保持する場合、それは外部に送信されることのない暗号化されたローカルストレージに保管されます。
- 頼んでもいないテレメトリはありません
- 私たちは、お客様の利用状況をバックグラウンドで追跡したり、ひそかに分析したりすることはありません。お客様のマシンにとどまるものは、お客様のマシンにとどまります。
- 丁寧なエンジニアリング
- 私たちは境界で入力を検証し、第三者の依存関係を最小限に保ち、このサイトを HTTPS 上で、最新のセキュリティヘッダー、DNSSEC、メール認証(SPF、DKIM、DMARC)とともに提供しています。
脆弱性の報告
セキュリティ上の問題を発見されたと思われる場合は、security@daphnelabs.com までメールでご連絡ください。私たちの機械可読なポリシーは /.well-known/security.txt(RFC 9116)にあります。公表の前に、調査と修正のための合理的な時間をいただけますようお願いいたします。まだ有償のバグ報奨金プログラムは実施していませんが、責任ある報告者には感謝の意を込めて謝辞を表します。
対象範囲についての注記
私たちの製品は、お客様のデバイス上でお客様のデータを保護するよう設計されています。もう半分は、お客様ご自身のオペレーティングシステム、ディスク暗号化、バックアップを健全に保つことです。特定の製品がお客様のデータをどのように扱うかについてご質問があれば、お気軽にお問い合わせください。喜んでご説明いたします。
最終更新: 2026年7月