データの置き場所
- 日本国内のサーバーに保管し、厳重に管理しています。
- お店ごとにデータを分けて保管し、ほかのお店からは見えない作りです。
- 日本以外(EU・アメリカなど)に保管する選択肢はありません。
- メールの送信やカード払いなどに使っている外部のサービスは、プライバシーポリシーに一覧があります。
守り方
- 通信はすべてTLS(HTTPS)で暗号化しています。
- パスワードは暗号学的なハッシュにして保存し、そのままの形では持ちません。StripeやLINEの設定などの秘密の情報は暗号化して保存しています。
- ログインの失敗が続くと、IPアドレスごと・アカウントごとに試せる回数を制限します。
- 管理者は、ログインのときにメールで届く確認コードを必須にできます(2段階認証)。端末を30日覚えておくこともできます。
- 権限は管理者とスタッフの2つ。ユーザーの管理・契約・カード払いの返金・バックアップの復元とダウンロードは管理者だけです。
- ログイン・ユーザーの追加・権限の変更などは、操作の記録に残します。
- カード番号はStripeが扱い、Repair Karteは保存しません。
お客様の状況ページ
- 修理ごとの状況ページには、ランダムな文字の入ったリンクで入ります(スタンダード以上はお客様控えのQRコードにして印刷)。お客様のログインはありません。
- お客様は電話番号でも照会できます。何度も試すと止まります。
- お店のメモと受付の写真は、お客様には見えません。
バックアップと復元
- お店のデータは毎日自動でバックアップし、30日分を保存します。
- 管理者は、バックアップの画面からいつでもバックアップを作り、ダウンロードし、前の時点に戻せます。
- 消したカルテは30日のあいだ戻せます。
やめるとき
- 解約はいつでもできます。解約のときは、登録したデータをお渡しします。
- スタンダード以上は、修理の一覧と売上帳をCSVで自分で書き出すこともできます。
まだ無いもの
- ISO 27001(ISMS)やSOC 2の認証はありません。
- 会社のアカウントでのログイン(SSO)や、アクセス元のIPアドレスの制限はありません。
- 日本以外での保管はできません。
安全の問題に気づいたら、info@repairkarte.comまでお知らせください。運営者については運営者についてに。