コンテンツへスキップ

アカウントとデータがどう保護されているか

実用的な概要です。法的な詳細については完全なプライバシーおよびセキュリティポリシーをご覧ください。

サインイン

メールとパスワード、またはGoogleでサインインします。新しいパスワードはアカウント作成前に既知の漏洩パスワードリストと照合され、平文で保存されることは決してありません。

二要素認証

設定 → セキュリティからTOTP認証アプリ用の2FAを有効にできます。アプリへのアクセスを失った場合に備えた、一度限り使える一連のバックアップコードも含まれます。

セッション

セッションは30日間のローリングアクティビティの間サインイン状態を維持し、アクティビティにかかわらず90日間の絶対的な上限があります。設定 → セキュリティには各アクティブセッション(デバイスと最終アクセス日時)が一覧表示され、いずれもリモートで取り消すことができます。

ボードへのアクセス

  • すべてのボード接続は、短命でボードに限定されたトークンとライブのメンバーシップチェックという、互いに独立した2つの方法で二重に検証されます。
  • 閲覧者による書き込みは、インターフェース上で隠されるだけでなく、サーバー側で拒否されます。
  • 機密性の高いアカウントおよびボードの操作は監査ログに記録されます。

暗号化

ブラウザとサーバー間のすべての通信はHTTPS/WSS上で行われます。ボードのコンテンツはデータベースに永続的に保存され、定期的にバックアップされます。

あなたのデータ

エクスポートを使えば、いつでもオープンな形式(SVGまたはPNG)でボードのコンテンツを持ち出せます。アカウントを削除すると、データが完全に削除される前に30日間の(キャンセル可能な)猶予期間が始まります。