セキュリティ
データのセキュリティは dAio の中核です。あなたは拠点、排出量レポート、チームの情報をプラットフォームに預けるため、dAio はエンドツーエンドの保護を適用します。すなわち、堅牢な認証、暗号化、アクセスの分離、そして GDPR への準拠です。このページでは、dAio があなたのために行っていることと、アカウントと組織のセキュリティを強化するために設定から行えることを説明します。

ヒント: セキュリティは共有された責任です。dAio はインフラとデータを保護し、あなたはパスワード、メンバーのアクセス、情報の機密性を管理します。アカウントを開設したらすぐにこれらの設定を見直し、その後はチームが変わるたびに確認してください。
認証
dAio は署名付きトークンによる認証に基づいており、チームに頻繁な再ログインを強いることなく安全性を保つよう設計されています。
| 仕組み | 役割 |
|---|---|
| JWT(JSON Web Token) | すべてのリクエストは署名付きトークンで認証され、平文のパスワードでは決して認証されません。 |
| トークンの有効期限 | アクセストークンは限られた時間で失効し、盗難時の露出時間を短縮します。 |
| リフレッシュトークン | 更新は透過的で、メンバーは認証情報を再入力せずにログイン状態を維持します。 |
| パスワード | 最低 8 文字。ハッシュ(bcrypt)としてのみ保存され、dAio 側を含め平文では決して保存されません。 |
注意: dAio はパスワードを平文で保存しないため、あなたにパスワードをお伝えすることはできません。忘れた場合は、ログイン画面のリセット手順を使用してください。
パスワードの管理
dAio 専用の、長くて固有のパスワードを選びましょう。
- 大文字・小文字・数字・記号を混ぜた 12 文字以上を使用してください。
- 他のサービスで既に使ったパスワードを再利用しないでください。
- ファイルやメールではなく、パスワードマネージャーに保管してください。
ヒント: 適切な権限で共有された企業向けパスワードマネージャーを使えば、認証情報がメッセージで出回ったり、メンバーの退職時に失われたりするのを防げます。
セッションとログアウト
セッションはトークンが有効な間アクティブのままです。共有または公共の端末では、明示的に終了してください。
- 設定の下部にあるログアウトボタンは、セッションを終了し、端末のトークンを消去します。
- 共有コンピューター、現場の端末、共有タブレットからは必ずログアウトしてください。
注意: ブラウザのタブを閉じるだけではログアウトされません。自分以外の端末では、必ずログアウトを使用してください。
電話の確認
プロフィールに紐づく電話番号は、重要なアラートを SMS と WhatsApp で受け取るために使われます。確認することで、有効な連絡先だけが機密性の高い通知を受け取れるようになります。
- 設定で番号と国番号を入力します。
- 番号の所有を確認するため、SMS で受け取ったコードを入力します。
- 確認後、その番号はアラートのための信頼できるチャネルになります。
ロールと権限
アクセス制御は最小権限の原則に従います。各メンバーは業務に必要な権限のみを持ちます。
- すべての操作はサーバー側で検証され、インターフェースだけで検証されることはありません。
- メンバーは割り当てられたサイトのみを表示できます。
- 機密性の高い操作(削除、請求、シート管理)はオーナーと管理者に限定されています。
ロールマトリクスの詳細とサイトの割り当てについては、チーム管理を参照してください。
ヒント: 最小権限はオンボーディングとオフボーディングの両方で適用してください。十分かつ最も制限的なロールを付与し、組織を離れるメンバーのアクセスは直ちに取り消してください。
データの暗号化
データは転送中も保存時も保護されます。
| レベル | 方式 |
|---|---|
| 転送中 | 端末と dAio 間のすべての通信に TLS 1.3(HTTPS)。 |
| 保存時 | 機密データの AES-256 暗号化。 |
| API キー | ハッシュとして保存され、平文では決して保存されません。 |
| ファイルストレージ | Cloudflare R2 によるサーバー側暗号化。 |
プライバシーと GDPR 準拠
dAio は一般データ保護規則(GDPR)に準拠し、設定のデータとアカウントセクションから直接、あなたの情報を管理できるようにします。
| GDPR の権利 | dAio での行使方法 |
|---|---|
| アクセスとポータビリティ | データをエクスポートボタン: 標準 JSON 形式での完全なダウンロード。 |
| 訂正 | プロフィールと組織の情報をいつでも変更できます。 |
| 消去 | アカウントを削除ボタン: 30 日以内に完全消去。 |
| 同意 | マーケティング通信への明示的なオプトイン。 |
データのエクスポート
設定 > データとアカウントで、データをエクスポートをクリックします。dAio はあなたのすべての情報を含む JSON ファイルを生成し、保管や移行に備えます。
アカウントの削除
アカウントの削除は恒久的です。誤操作を防ぐため、dAio は明示的な確認を求めます。
- 設定 > データとアカウントで、アカウントを削除をクリックします。
- 確認のため、正確なメールアドレスを入力します。
- 確認すると、アカウントと関連データは 30 日以内に消去されます。
注意: アカウントの削除は取り消せません。コピーを保持したい場合は、事前にデータをエクスポートしてください。組織のオーナーの場合は、アカウントを削除する前に所有権を移譲するか、サブスクリプションを解約してください。
個人データに関するご要望は、データ保護責任者(DPO)まで [email protected] でご連絡ください。
データの保持
dAio はサービス提供に必要な期間のみデータを保持します。
| データの種類 | 保持期間 |
|---|---|
| 気象データ | 移動式 2 年 |
| 排出量とレポート | サブスクリプション期間 + 30 日 |
| アクティビティログ | 12 か月 |
| メッセージ | 6 か月 |
| 削除済みアカウント | 30 日以内に消去 |
インフラ
- Cloudflare インフラ(グローバルネットワーク)でのホスティング。
- 毎日バックアップを取る PostgreSQL データベース。
- リアルタイムデータ向けの Redis キャッシュ。
- バックアップは Cloudflare R2(地理冗長)に保存。
ベストプラクティス
- 強力で固有のパスワード: 長く、dAio 専用で、パスワードマネージャーに保管。
- 共有端末でのログアウト: 個人の端末以外では必ずログアウトボタンを使用。
- 最小権限: 各メンバーに十分かつ最も制限的なロールを割り当て、メンバーの退職時にアクセスを取り消す。
- サイトごとに分離: メンバーには本当に必要なサイトのみを割り当てる。
- 連絡先情報を確認: 確認済みの電話番号は重要なアラートの受信を保証します。
- 定期的にエクスポート: 機密性の高い操作の前に、GDPR エクスポートでデータのコピーを保管する。
情報: ご質問やセキュリティの報告は [email protected] までご連絡ください。