本文へスキップ

セキュリティ

ファイルはお客様のものです。imgcanvaは画像をお使いの端末内で処理し、保存することはありません。

データのプライバシー

私たちの約束

  • アップロードなし

    画像はブラウザ上で開き、編集し、保存します。

  • 最小限のデータ

    アカウントも、アクセス解析も、Cookieもありません。当社のサーバーは、リクエストに必要なものだけを、必要な期間だけ保持します。

  • オープンな基盤

    画像処理には、広く知られたオープンソースのライブラリを使用しています。一覧はライセンスのページに記載しています。

製品のセキュリティ

  • 端末内での処理

    画像はWebAssemblyとWeb Workersを使い、ブラウザ上でデコード・編集・エンコードされます。

  • 暗号化された接続

    すべてのページは、HSTSを有効にしたHTTPSで配信されます。

  • 厳格なコンテンツポリシー

    コンテンツセキュリティポリシー(CSP)により、スクリプトがほかのサイトにデータを送信できないようにしています。

内部のセキュリティ

  • サーバーに画像を保存しない
  • スマホへの受け渡しはエンドツーエンドで暗号化
  • 厳格なコンテンツセキュリティポリシー
  • すべてのサーバー機能にレート制限
  • URLキャプチャでプライベートネットワークをブロック
  • サードパーティのスクリプトなし

セキュリティポリシー

適用範囲:このポリシーは、imgcanva.comとそのサーバー機能(「HTMLを画像に変換」「スマホに送る」、ミームのテンプレートサービス)を対象とします。

設計:画像はお使いの端末内で処理されます。サーバー機能は必要最小限のデータのみを受け取り、プライバシーポリシーに記載された範囲を超えて何も保持せず、レート制限のもとで動作します。「スマホに送る」のファイルはブラウザ上でAES-GCMにより暗号化され、鍵はリンクの#以降の部分(フラグメント)に含まれます。この部分がブラウザからサーバーに送信されることはありません。URLキャプチャは、プライベート、ループバック、リンクローカル、クラウドメタデータの各アドレスを拒否し、広告やトラッカーへのリクエストをブロックします。

Webセキュリティ:すべてのページは、HSTSを有効にしたHTTPS、このサイトへの接続のみを許可する厳格なコンテンツセキュリティポリシー、フレームへの埋め込みとコンテンツタイプのスニッフィングを防ぐヘッダーとともに配信されます。サイト上でサードパーティのスクリプトが実行されることはありません。

脆弱性の報告:セキュリティ上の問題を見つけた場合は、再現手順を添えてlegal@imgcanva.comまでメールでご連絡ください。公開する前に修正のための十分な時間をいただくこと、他人のデータにアクセスしないこと、ほかの利用者のサービスを遅くするようなテストを行わないことをお願いします。報告は5営業日以内に受領をお知らせし、その後の状況もご連絡します。これらのルールに従った善意の調査に対して、法的措置をとることはありません。

インシデント:個人データに影響するインシデントが発生した場合は、法律の定めに従い、影響を受ける方および関係当局に通知します。