セキュリティとプライバシー

セキュリティとプライバシー

設計段階からのセキュアなインフラ

Mitoskは市場で最もセキュアなクラウドプロバイダー(Google Cloudなど)の上に構築されており、可用性、パフォーマンス、データ保護の面で最高のものを提供するために継続的に改善を評価しています。セキュリティは後付けではありません。最初の日から設計の一部です。

暗号化とアクセス

すべてのドキュメントと個人データはTLS 1.3で転送され、保存時に暗号化されます。各ユーザーのデータへのアクセスは一意の識別子でセグメント化されており、内部プロセスが別のユーザーのコンテキストを通じてあるユーザーの素材を読み取ることはできません。

認証資格情報はOAuth 2.0標準に従い、短期間のトークンと自動更新を採用しています。セッションクッキーはHttpOnlyかつSecureで、クライアントのJavaScriptからはアクセスできません。

プライバシー・バイ・デザイン

Mitoskはプライバシー・バイ・デザインの原則を適用しています。サービスに必要な最小限のデータを、可能な限り短い期間だけ保持します。LLMは特定の演習を生成するために必要なテキストのフラグメントのみを受け取り、ドキュメント全体やユーザープロフィールにはアクセスしません。

アプリの設定からいつでもアカウントとすべてのデータの削除をリクエストできます。削除は完全かつ取り消し不可能です。