セキュリティ
最終更新:2026年7月8日
私たちは、お客様のデータを真に保護するために、シンプルで堅牢なアーキテクチャで Your Next Tours を構築しました。以下では、講じている対策を誇張なく率直にご説明します。アーキテクチャの大部分は設計上オフラインで動作します。ツアー中、音声や参加者のデータがインターネットに送信されることはありません。
通信の暗号化
ウェブサイトおよびパネルと当社のクラウドバックエンドとの間のすべての通信は、HTTPS/TLS で暗号化されます。アカウント情報、ツアーテンプレート、統計などのデータが平文でネットワーク上を送信されることは決してありません。
ツアー中、システムは設計上オフラインです。ガイドの電話がローカルWiFiネットワーク上のサーバーとして機能し、参加者がQRコードをスキャンしてhttp/wsを使用してローカルネットワーク経由で接続します。そのトラフィックはローカルネットワーク内に留まり、インターネットに送信されません。音声と参加者インタラクションは、ツアーが実行されているローカルネットワーク内に留まるため、ツアーデータはデフォルトでデバイスとローカルネットワーク内に保持されます。唯一の例外はライブ翻訳であり、ガイドが明示的に有効にします。アクティブな場合、ガイド自身の音声がバックエンドおよびGoogle Geminiにストリーミングされリアルタイム翻訳が実行されます。
認証
パネルのセッションは、短命のアクセストークンとより長命のリフレッシュトークンで管理されます。アクセストークンはメモリ内に保持され、セッションはサイレントリフレッシュによって維持されます。
アカウントでは、オプションの二要素認証(2FA / TOTP)を利用できます。有効にすると、パスワードに加えて認証アプリのワンタイムコードでサインインします。
アクセス制御とロールベースの権限
組織(会社)アカウントはロールベースの認可を使用します。オーナー、マネージャー、メンバーの各ロールは異なる権限を持ち、各ユーザーは自分のロールが許可するデータと操作にのみアクセスできます。
招待、ロールの変更、メンバー管理は、権限を持つロールによって行われます。これにより、会社のデータと統計は、閲覧すべき人だけに見えるように保たれます。
データの最小化とサードパーティトラッキングの不使用
私たちはサービス提供に必要なデータのみを収集します。必要以上の情報を求めることを避け、収集したものは特定の目的に紐づけて保持します。
本サイトはサードパーティのトラッキングや分析を一切実行しません。ブラウザは、厳密に必要な認証トークンと Cookie 同意の選択(localStorage: dw_refresh、dw_consent)を保存します。また、キャンペーンや紹介リンク経由でアクセスした場合は、どのキャンペーンがサインアップにつながったかを測定するために使用されるファーストパーティのキャンペーンアトリビューション(dw_attr_first、dw_attr_last)を保存します。サードパーティの広告ピクセル、フィンガープリンティング、クロスサイトトラッカーはありません。
アカウントに対する管理機能
いつでもパネルからパスワードを変更できます。
すべてのデバイスからログアウトすることで、アクティブなセッションをすべて一度の操作で終了できます。これはデバイスを紛失した場合や、不審な点に気づいた場合に役立ちます。
パネルからアカウントを削除でき、また、ご自身のデータのコピーをエクスポートするよう請求できます。
セキュリティ問題の報告
セキュリティ上の脆弱性や不審な点を発見された場合は、詳細を [email protected] までご報告ください。お寄せいただいた報告を確認し、合理的な期間内に対応いたします。
善意の研究者の皆様には、責任ある開示の原則のもとでご協力をお願いいたします。発見内容を公開する前にご連絡いただき、修正のための合理的な猶予期間を確保してください。
認証と詳細
このページでは、現時点で導入している対策のみを記載しています。当社が保有していない認証を主張することはありません。正式なセキュリティ認証および詳細なセキュリティホワイトペーパーは、ご要望に応じて共有可能であり、現在準備を進めています。
ベンダー評価、調達、またはコンプライアンス審査については、[email protected] までご連絡ください。