プライバシー
Data Labは、アカウント登録やメールアドレスの入力なしで利用できます。
ブラウザー内の保存
分析ボードは、利用中のブラウザーのローカル保存領域に自動保存されます。端末を変える場合に備えて、分析設定を含む .medopenlab.json ファイルを書き出せます。書き出したファイルは利用者の端末に保存され、観測データは含みません。
任意の暗号化ワークスペース
利用者が明示的に選んだ場合のみ、暗号化ワークスペースを作成します。ブラウザーが分析設定をAES-GCMで暗号化してから送信し、復号鍵はリンクのURLフラグメントに含まれます。通常のHTTPリクエストではURLフラグメントはサーバーへ送信されません。
サーバー側には、暗号化されたデータ、暗号化方式などの形式情報、更新番号と時刻、アクセス権限を確認するための不可逆な検証値を保存します。復号鍵、編集用の生の秘密、分析ボードの平文は保存しません。暗号化の鍵を含むリンクを失うと、クラウド保存から復元できない場合があります。重要な分析はファイルにも書き出して保存してください。
編集リンクを持つ利用者はクラウド上の分析を更新または削除できます。読み取り専用リンクではクラウド上の更新・削除はできません。削除操作が成功すると、そのワークスペースの記録を削除します。端末のローカル保存は別に残ります。
接続・不正利用の抑止
Hosting、Functions、FirestoreなどのGoogle Cloud基盤は、サービス提供に伴う接続情報や運用ログを処理する場合があります。アプリケーションはワークスペースのリクエスト本文や暗号化データ、権限トークンを意図的にログへ記録しません。
不正利用を抑止するため、APIは接続元を一時的なメモリー内の識別値に変換して、短時間の操作回数を制限します。この値はワークスペース記録に保存せず、サーバーインスタンスの終了後に残りません。Google Cloud側の標準的な接続ログの扱いはGoogleのポリシーにも従います。
連絡先
運営者:川崎企画
お問い合わせ:contact@medopen.jp