セキュリティについて

最終更新日:2026年7月24日

このページは、会社での導入をご検討中の方に向けて、当サービス(sharoushi-agent.com)のセキュリティ対策と、データの取り扱いの実態を要約したものです。個人情報の取り扱いの詳細はプライバシーポリシーをご覧ください。

1. 通信の保護

当サイトの全ページはHTTPSで配信しています。HSTS(Strict-Transport-Security)を有効にしており、preloadを含む設定でHTTPS接続を強制しています。

2. ブラウザ保護ヘッダー

全ページに以下のセキュリティヘッダーを設定しています(実際の配信値です)。

ヘッダー設定内容
Content-Security-Policydefault-src 'self' を基本とし、スクリプト・接続先を必要な外部サービス(Plausible・Stripe・Dify・Google Fonts)のみに限定。object-src 'none'frame-ancestors 'self'base-uri 'self'。インラインスクリプトは許可していません。
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preload
X-Frame-OptionsDENY(クリックジャッキング対策)
X-Content-Type-Optionsnosniff
Referrer-Policystrict-origin-when-cross-origin
Permissions-Policycamera=(), microphone=(), geolocation=()(カメラ・マイク・位置情報はいずれも利用しません)

3. アクセス解析

アクセス解析にはPlausible Analyticsを利用しています。Cookieを使用せず、個人を特定しない匿名の統計データのみを収集します。広告目的のトラッキングは行っていません。

4. 決済情報

有料プランの決済はStripe, Inc.が処理します。クレジットカード情報はStripeが直接取り扱い、当サービスのサーバーには送信・保存されません。

5. AIチャットに入力されたデータ

チャットに入力された内容は、回答生成のために外部AIプラットフォームのDify(udify.app / api.dify.ai)へ送信され、Difyのサーバーで処理されます。当サービス自身のサーバーにはチャット内容を保存しません。サービス提供に利用する事業者には国外に拠点を置くものが含まれます。詳細はプライバシーポリシーの「利用しているサービス」をご覧ください。

チャットへの入力時は、氏名・生年月日・社員番号など個人を特定できる情報や、賃金台帳のような機密性の高い資料の全文を入力しないことをお勧めします。一般化した形(「入社3年目の社員が…」など)でのご質問で十分に回答できます。

6. フォーム・メールで取得した情報

お問い合わせフォームやメールアドレス登録フォームの入力内容は、ホスティング事業者であるNetlify(米国)のフォーム機能で受け取り、保管しています。ご案内メールの配信にはResend(米国)を利用しています。保管期間と削除請求の手順はプライバシーポリシーに記載しています。

7. 脆弱性・インシデントのご連絡

当サービスのセキュリティ上の問題を発見された場合は、お問い合わせフォーム(種別「セキュリティに関するご報告」)からご連絡ください。24時間以内を目安に一次返信し、内容を確認のうえ対応します。フォームが利用できない場合は contact@sharoushi-agent.com へお願いします。

8. 本ページの位置づけ

本ページは、公開時点で実際に設定・運用している内容の要約です。構成の変更に応じて随時更新します。記載内容についてのご質問もお問い合わせフォームで受け付けています。