株式会社Trillion Bankは、事業運営およびサービス提供において、情報セキュリティと適切なデータ取扱いを重視します。
測定対象
HackⅡの標準的な測定・分析は、原則として公開情報を対象とします。非公開データや社内システムへ接続する場合は、対象、目的、権限、保存期間等を個別に合意します。
アクセス管理
業務上必要な範囲で権限を付与し、認証情報をソースコード、公開リポジトリ、画面、レポートへ平文で保存しない運用を行います。
ログと保存
サービスの提供、障害調査、品質確認に必要な範囲でログを取り扱います。公開情報、顧客提供情報、推定値を区分して管理します。
第三者サービス
外部AI、クラウド、フォームその他の第三者サービスを利用する場合があります。対象サービスと利用目的は、提供範囲に応じて確認します。
脆弱性・事故のご報告
セキュリティに関するご連絡は、お問い合わせフォームからお送りください。機密情報や認証情報そのものはフォームへ記載しないでください。
具体的な認証、暗号化、保存期間、監査等はサービス・契約・環境に応じて定めます。本ページは認証取得や完全な安全性を表明するものではありません。