セキュリティとデータ保護
本ページは、AI 検索言及計測・改善支援サービス「エリスグリ AIO」のセキュリティとお客さまのデータの取り扱いを、実装の事実に基づいてまとめたものです。ブラウザの印刷(PDF 保存)で、そのまま社内での共有にお使いいただけます。
1. 組織ごとのデータ分離
計測データ・ブランド設定・回答データは、すべてワークスペース(組織)単位で分離して保存しています。データベースへのアクセスは組織 ID を必須とする専用のデータアクセス層に限定し、この規約はコード検査(lint)で機械的に強制しています。
社外からの閲覧は、管理者が発行する共有リンク(閲覧範囲は「ダッシュボード」「推奨アクション」「レポート」の 3 種類に限定)と、メール招待で参加したメンバーに限られます。共有リンクはいつでも無効化できます。
2. 認証
サインインは AWS Cognito を使用しています(PKCE 方式。トークンは署名検証のうえ受け入れます)。Google アカウントでのログインに対応しています。
パスワードは Cognito が管理し、当社のデータベースには保存されません。
3. 通信・保存の暗号化
通信は常時 HTTPS(TLS)です。データベース(Neon)は保存時暗号化が適用されています(基盤の公表情報)。
クレジットカード番号は当社を経由せず、決済代行の Stripe が直接取り扱います(当社は保持しません)。
外部連携のトークン(Google 連携のトークン・Slack 通知の Webhook URL)は、AES-256-GCM で暗号化してデータベースに保存します。
4. 外部の AI・データ取得先へ渡す情報
AI 検索の計測では、登録された計測プロンプト(質問文)だけを計測用 API(DataForSEO・各エンジンの公式 API)へ送信します。会員情報・メールアドレスは送信しません。
サイト解析(セットアップ時・無料 AI 検索診断)では、入力されたサイトの公開ページの内容(タイトル・見出し・本文の抜粋)を解析用の AI(Google Gemini)へ送信します。
取得した AI の回答は原文(raw)のまま保全し、言及・引用の判定根拠を後から検証できるようにしています。
5. アプリケーションの防御
- 入力はすべてスキーマ検証(Zod)を通します
- 外部サイトの取得(サイト解析等)は SSRF ガード付きです(リダイレクト先と DNS 解決先 IP を毎ホップ検証します)
- 主要な入口には分散レート制限(Upstash Redis)を設けています
- Stripe Webhook は署名検証つき、定期実行(cron)の認証は未設定時に実行を停止する fail-closed 設計です
- エラーは Sentry で監視しています
6. 操作の記録と削除
計測設定の変更(プロンプトの追加・編集・停止、ブランド・競合の変更、計測地域の変更)は、組織単位の追記専用台帳に記録し、設定画面の変更履歴から確認できます。
退会(ワークスペースの削除)時は、課金の即時停止 → データベースからの一括削除に続けて、認証基盤(Cognito)のユーザー削除・分析ツール(PostHog)の記録削除・Google 連携トークンの失効までを削除処理として実行します。復元手段のない完全削除です。
7. 利用基盤
ホスティングは Vercel、データベースは Neon(SOC 2 Type 2)、認証は AWS Cognito(東京リージョン)、決済は Stripe(PCI DSS Level 1)、レート制限カウンタは Upstash、メール送信は Resend を利用しています。基盤各社の認証・準拠は各社の公表情報です。委託先の一覧と所在国はプライバシーポリシーに記載しています。
8. 運営とお問い合わせ
運営は 株式会社カタリスト です。サポートは日本語で、メール(support@aio-erisuguri.com)にて承ります。決済はクレジットカード(Stripe)です。本ページに記載のない事項のご質問も、同窓口へお気軽にお寄せください。
対策の一覧
| 領域 | 対策 |
|---|---|
| データ分離 | ワークスペース単位の分離。データアクセスは組織 ID 必須の専用層に限定(コード検査で機械的に強制) |
| 認証 | AWS Cognito(PKCE 方式・トークン署名検証)。Google ログイン対応。パスワードは当社データベースに保存しない |
| 暗号化 | 常時 HTTPS。データベースは保存時暗号化(基盤の公表情報)。外部連携トークンは AES-256-GCM で暗号化して保存 |
| 外部送信 | AI 検索の計測では計測プロンプト(質問文)のみを送信。会員情報・メールアドレスは送信しない |
| 入力防御 | 全入力のスキーマ検証(Zod)・SSRF ガード付き外部取得・分散レート制限(Upstash) |
| 決済 | Stripe。カード番号は当社を経由せず非保持。Webhook は署名検証つき |
| 記録 | 計測設定の変更を組織単位の追記専用台帳に記録。エラー監視(Sentry) |
| 削除 | 退会時は課金停止 → データベース一括削除 → 認証・分析・連携先への消去伝播まで実行(復元手段なし) |
よくある質問
- 登録したデータは他社(別のワークスペース)から見えますか?
- 見えません。計測データ・ブランド設定はワークスペース単位で分離されており、閲覧できるのはご自身が招待したメンバーと、ご自身が発行した共有リンクの閲覧者だけです。共有リンクはいつでも無効化できます。
- AI や外部サービスには何を送信しますか?
- 計測では、登録された計測プロンプト(質問文)だけを計測用 API へ送信します。サイト解析では、入力されたサイトの公開ページの内容(タイトル・見出し・本文の抜粋)を解析用 AI へ送信します。会員情報やメールアドレスを送信することはありません。
- 解約・退会するとデータはどうなりますか?
- 有料プランの解約だけではデータは削除されません。退会(ワークスペースの削除)を行うと、データベースからの一括削除に加えて、認証基盤・分析ツール・外部連携トークンの消去まで実行されます。復元手段のない完全削除です。
- データはどこに保管されますか?
- 計測データ等の主なデータは Neon(シンガポールリージョン)、認証情報は AWS Cognito(東京リージョン)に保管されます。委託先の一覧はプライバシーポリシーに記載しています。
本ページの記載は 2026 年 8 月時点の実装・運用に基づきます。基盤プロバイダの認証(SOC 2 Type 2 / PCI DSS Level 1 等)は各社の公表情報によるものです。個人情報の取扱いはプライバシーポリシーを、契約条件は利用規約をご参照ください。