Raviraのセキュリティー
安心して使える、プライバシー重視の翻訳
セキュリティへの取り組み
Raviraでは、セキュリティとプライバシーを、すべての取り組みの基盤としています。お客様の翻訳コンテンツは、当社のシステム上の揮発性メモリでのみ処理され、 永続ストレージには一切触れません. 当社のAIインフラ提供事業者は、不正利用の防止のみを目的として、処理済みのテキストを短期間(最長7日間)保持した後、自動的に削除します。トレーニングには一切使用しません。
私たちが選ばれる理由
従来型サービス
テキストを受信 → サーバー → データベースに保存 → 翻訳 → 永久保存
情報漏えい、召喚状、内部関係者による脅威に対して脆弱
Ravira
テキストを受信 → RAMのみで処理 → 翻訳 → お客様に送信 → RAMを消去
当社のシステムには何も保存されません。提供事業者が不正利用の防止のみを目的として、短期間(最長7日間)保持します。
技術的な実装
安全なアップロード
テキストは暗号化されたHTTPS(TLS 1.3)経由で届き、サーバーのRAMに直接読み込まれます。ディスクには一切書き込まれません。
データ保護
機密データ(メールアドレス、電話番号、クレジット カード、身分証番号)を自動検出し、処理前にプレースホルダーに置き換えます。
翻訳
個人識別情報をマスキングしたテキストは、当社のAIインフラプロバイダー経由で処理されます。不正利用防止のみを目的として最大7日間保持された後、自動的に削除されます。機微な識別情報が未加工の状態で当社のサーバー外に出ることはありません。
復元
プレースホルダーを元の値に置き換えました。翻訳は暗号化された接続を通じて配信されます。
即時削除
暗号化メモリのゼロ化。すべての変数を上書きします。RAM上での合計時間:5秒未満。
セキュリティー
暗号化
- すべての接続にTLS 1.3を使用
- データベースをAES-256で暗号化
- bcryptによるパスワードハッシュ化
認証
- 2要素認証(2FA)
- セッションの有効期限:24時間
- OAuth対応(Google)
インフラストラクチャ
- Hetzner VPS — 専用サーバー
- EUリージョンでのホスティング(GDPR)
- 自動監視
保護
- レート制限(不正利用の防止)
- 入力検証
- CSRF対策
コンプライアンスと規格
ISO 27001 - 自己評価状況
ISO 27001の管理策に準拠した内部セキュリティ自己評価を完了しており、内部レビューで未解決の項目はありません。これは認証済み監査の結果ではありません。
収集しない情報
保存されません
- ❌ 翻訳内容
- ❌ ファイルのアップロード履歴
- ❌ 翻訳履歴
- ❌ 行動追跡
収集する情報(最小限)
- ✓ メールアドレス(ログイン用)
- ✓ パスワードハッシュ(復元不可)
- ✓ 使用状況メタデータ(文字数)
- ✓ Stripeの参照情報(カード情報ではありません)
お問い合わせ
セキュリティー
security@ravira.dev
プライバシー
privacy@ravira.dev
サポート
support@ravira.dev