セキュリティ

OAuth による認証、保存時と転送時の暗号化、EU でホストされるインフラ、そして Hetk が保存しないもの。

Hetk によるデータの取り扱い

Hetk は、お客様のアカウント間でカレンダーの予定を同期します。ここでは、各段階でお客様のデータをどのように保護しているかを説明します。

基本となる考え方は、保持するものをできる限り少なくすることです。Hetk に必要なのは、カレンダーをそろえておくのに十分な情報だけで、それ以上は必要ありません。そのため、このシステムは、読み取る必要があるものだけを読み取り、重複を防いで正確さを保つために必要な最小限のものだけを保存し、それ以外は忘れるように作られています。以下のセクションでは、それが各段階で具体的に何を意味するのかを説明します。どのように接続するか、何に触れるか、何を保持するか、そして何をあえて保持しないかです。

認証

  • Google と Microsoft:Hetk は OAuth 2.0 を使用してお客様のカレンダーに接続します。当社が Google や Microsoft のパスワードを目にしたり、保存したりすることは決してありません。アクセスの許可は各サービス自身の同意画面で行い、Google または Microsoft のアカウント設定からいつでもアクセスを取り消せます。
  • Apple iCloud:Apple はカレンダーへのアクセス用に OAuth を提供していません。Hetk は、お客様が Apple ID の設定で作成した App 用パスワードを使用し、CalDAV で接続します。このパスワードで許可されるのはカレンダーへのアクセスのみです。このパスワードを使って Apple アカウントにサインインしたり、購入したり、ほかの Apple のサービスを利用したりすることはできません。

アクセスするデータ

Hetk は、お客様が選択したカレンダーの予定を読み書きします。具体的には次のとおりです。

  • 予定のタイトル、説明、場所、開始・終了日時、タイムゾーン
  • 空き時間情報(free/busy)と、プライバシー・公開範囲の設定
  • 参加者リストと主催者
  • 予定の作成日時と更新日時のタイムスタンプ

当社は、お客様のメール、連絡先、ファイル、そのほか選択されたカレンダー以外のものには一切アクセスしません。

保存するデータ

  • OAuth トークン:保存時に暗号化され、カレンダーとの接続を維持するために使用されます。Hetk がバックグラウンドで自動的に更新するため、1 時間ごとに接続し直す必要はありません。Google や Microsoft のアカウントからアクセスを取り消すか、Hetk のアカウントを削除すると、トークンは機能しなくなり、削除されます。当社がリフレッシュトークンを平文で保存することは決してありません。
  • 同期した予定のメタデータ:重複を防ぎ、正確に更新できるように、Hetk が同期した予定を記録しています。これには、予定 ID、ETag、開始・終了日時、同期のタイムスタンプが含まれます。予定のタイトル、説明、場所、参加者は保存しません。

この最後の点は、詳しく説明する価値があります。多くの方が、そんなはずはないと思われる部分だからです。ある予定を別のカレンダーにコピーするとき、Hetk は同期の時点でその内容を読み取り、同期先に書き込み、次にその予定が変更されたときに同じ予定だと認識するために必要な管理情報だけを保持します。午後 3 時の会議のタイトルは通過するだけで、お客様の名前が付いたデータベースの行に残ることはありません。万一 Hetk のデータベースが流出したとしても、攻撃者が目にするのは意味を持たない識別子とタイムスタンプの一覧であり、誰かの予定の中身ではありません。

暗号化

  • 転送時:すべての接続で TLS 1.2 以降(HTTPS)を使用します。Google、Microsoft、Apple への API 呼び出しは、エンドツーエンドで暗号化されます。
  • 保存時:データベースは、Transparent Data Encryption(TDE)を有効にした Azure SQL でホストしています。OAuth トークンは保存前に暗号化されます。

インフラ

  • ホスティング:Azure App Service(北ヨーロッパリージョン、アイルランド)。OS とランタイムには自動でパッチが適用されます。
  • データベース:自動バックアップとポイントインタイムリストアを備えた Azure SQL Database。
  • DNS と CDN:厳格な SSL、DNSSEC、DDoS 対策を備えた Cloudflare。

データの保持と削除

  • アカウントの削除:アカウントは、アプリの設定からいつでも削除できます。削除すると、OAuth トークン、同期設定、同期した予定のメタデータ、アカウント情報など、お客様のすべてのデータが完全に削除されます。元に戻すことはできません。
  • 同期設定の削除:同期設定を削除すると、関連するすべてのメタデータが削除されます。すでに同期先のカレンダーに同期された予定は、そのまま残ります(それらは、そのカレンダーの通常の予定になります)。

第三者のサービス

サービス目的共有するデータ
Google Calendar APIカレンダー同期選択したカレンダーの予定
Microsoft Graph APIカレンダー同期選択したカレンダーの予定
Apple CalDAVカレンダー同期選択したカレンダーの予定
Stripe支払いの処理メールアドレス、サブスクリプションのプラン、支払い方法(Hetk はカード番号を保存しません)
Azureホスティングとデータベースすべてのアプリケーションデータ(保存時に暗号化)
CloudflareDNS、CDN、SSLHTTP リクエストのメタデータ(IP、ヘッダー)

組織全体のプライバシーポリシー

Google Workspace または Microsoft 365 を使用している組織の IT 管理者は、DNS を通じてドメイン全体のプライバシーポリシーを適用できます。有効にすると、その組織のユーザーから同期されるすべてのカレンダーの予定は自動的に非公開として扱われ、タイトルと詳細は削除されます。このポリシーは DNS の TXT レコードで管理され、管理者のログインや OAuth の承認は必要ありません。詳細と設定方法は、Domain-verified Privacy Policy(ドメイン認証によるプライバシーポリシー)をご覧ください。

責任ある開示

セキュリティ上の問題を見つけた場合は、ほかの誰よりも先に当社にお知らせください。再現手順を添えて [email protected] までメールでご連絡いただければ、受領を確認し、修正に向けてご一緒に取り組みます。当社からのお願いは、公表する前に調査と修正のための合理的な期間をいただくこと、そしてテストの際にほかの人のデータにアクセスしたり変更したりしないことだけです。誠意をもって行われた報告を歓迎します。これらのガイドラインに従う研究者に対して、当社が法的措置を講じることはありません。

お客様ができる管理

セキュリティは、当社の側で行うことだけではありません。最も重要な設定は、お客様の手に委ねられています。

  • いつでも取り消し:Google と Microsoft はどちらも、Hetk とは別に、アカウントのセキュリティ設定から Hetk のアクセスを取り消せるようになっています。Apple の App 用パスワードは、Apple ID のページから削除できます。アクセスを取り消すと、同期は直ちに停止します。
  • 同期するものを選択:Hetk が触れるのは、お客様が明示的に選択したカレンダーだけです。追加していないカレンダーを Hetk が目にすることはありません。
  • 伝わる情報を制限:同期ごとのプライバシー設定を使うと、完全には信頼していないカレンダーでは、予定を単なる「Busy」の枠にできます。時間は確保されたまま、詳細は伝わりません。

会社情報

Hetk Technologies OÜ はエストニアで登記されています(登記番号(Registry Code):17181483)。セキュリティに関するご質問は、[email protected] までご連絡ください。個人データの取り扱いについてはプライバシーポリシーを、サポートやプライバシーに関するご依頼については お問い合わせページをご覧ください。