← トップにもどる
SECURITY

安全とデータの扱い

お店の記録をどこに置き、どう守っているか、まだ無いものは何かをまとめました。決まりごとはプライバシーポリシーにあります。

データの置き場所

  • 日本国内のサーバーに保管し、厳重に管理しています。
  • お店ごとにデータを分けて保管し、ほかのお店からは見えない作りです。
  • 日本以外(EU・アメリカなど)に保管する選択肢はありません。
  • メールの送信やカード払いなどに使っている外部のサービスは、プライバシーポリシーに一覧があります。

守り方

  • 通信はすべてTLS(HTTPS)で暗号化しています。
  • パスワードは暗号学的なハッシュにして保存し、そのままの形では持ちません。StripeやLINEの設定などの秘密の情報は暗号化して保存しています。
  • ログインの失敗が続くと、IPアドレスごと・アカウントごとに試せる回数を制限します。
  • 管理者は、ログインのときにメールで届く確認コードを必須にできます(2段階認証)。端末を30日覚えておくこともできます。
  • 権限は管理者とスタッフの2つ。ユーザーの管理・契約・カード払いの返金・バックアップの復元とダウンロードは管理者だけです。
  • ログイン・ユーザーの追加・権限の変更などは、操作の記録に残します。
  • カード番号はStripeが扱い、Repair Karteは保存しません。

お客様の状況ページ

  • 修理ごとの状況ページには、ランダムな文字の入ったリンクで入ります(スタンダード以上はお客様控えのQRコードにして印刷)。お客様のログインはありません。
  • お客様は電話番号でも照会できます。何度も試すと止まります。
  • お店のメモと受付の写真は、お客様には見えません。

バックアップと復元

  • お店のデータは毎日自動でバックアップし、30日分を保存します。
  • 管理者は、バックアップの画面からいつでもバックアップを作り、ダウンロードし、前の時点に戻せます。
  • 消したカルテは30日のあいだ戻せます。

やめるとき

  • 解約はいつでもできます。解約のときは、登録したデータをお渡しします。
  • スタンダード以上は、修理の一覧と売上帳をCSVで自分で書き出すこともできます。

まだ無いもの

  • ISO 27001(ISMS)やSOC 2の認証はありません。
  • 会社のアカウントでのログイン(SSO)や、アクセス元のIPアドレスの制限はありません。
  • 日本以外での保管はできません。

安全の問題に気づいたら、info@repairkarte.comまでお知らせください。運営者については運営者についてに。