基本方針
本サービスは、利用者が入力した内容、パスフレーズ、および作成したファイルを当社や第三者のサーバーへ送信しません。入力内容は利用者のブラウザ内で暗号化し、利用者の端末内だけに保存します。
第1条 当社が取得しない情報
- サービス名、機器名、用途、希望する取り扱い、担当者などの入力内容
- 暗号化と復号に使用するパスフレーズ
- 暗号化バックアップ、PDF、カレンダー用ファイルの内容
本サービスは登録を必要とせず、上記の入力内容や成果物を第三者へ送信しません。また、広告配信、行動分析、外部エラー監視、セッションリプレイのためのツールを使用しません。
第2条 入力内容の保存方法
- 棚卸し機能の入力内容はWeb Crypto APIを用いてブラウザ内で暗号化します。
- 鍵はPBKDF2-SHA-256で導出し、AES-GCM 256bitで暗号化します。
- IndexedDBには暗号化済みの内容だけを保存し、パスフレーズと復号後の内容は保存しません。
- パスフレーズを忘れた場合、当社も内容を復元できません。
第3条 外部送信
アプリの動作に必要なHTML、JavaScript、CSS、画像およびPDF用フォントは、同一オリジンから取得します。棚卸しの入力内容、パスフレーズ、暗号化バックアップ、PDFの内容は、いかなる場合も第三者へ送信しません。
本サービスでは利用状況の改善のため、一部のページでGoogle LLCが提供するGoogle アナリティクス4(GA4)を使用します。計測するのは、閲覧した機能の種類や「項目を登録した」「PDFを作成した」など、あらかじめ定めたページ・操作だけです。自動的なページビュー計測やクリックの自動計測は行わず、コード上で許可したページとイベントだけを送信します。
サービス名、氏名、入力したメモ、パスフレーズ、実際のパスワード、暗証番号、復元コード、.dhandoverファイルやPDFの内容、メールアドレス、電話番号など、利用者が入力した内容をGA4のイベントやパラメータとして送信することはありません。GA4へ送るのは、あらかじめ固定した操作イベント名と、あらかじめ固定したページ名だけです。
また、メインパスフレーズ、バックアップ復元用パスフレーズ、実際のパスワード、QR復元コードを入力する画面(準備をはじめる、設定、作成済みのファイルから再開、パスワード管理)では、GA4のJavaScript自体を読み込みません。これらの画面からGoogleのサーバーへ通信が発生することはありません。
GA4の広告機能やパーソナライズ機能(Google Signals等)は使用せず、User-IDや会員情報などによる長期的な利用者の特定も行いません。取得した情報は、Googleのプライバシーポリシー(https://policies.google.com/privacy)に基づき、Google社によって取り扱われます。GA4の計測を望まない場合は、Googleが提供するアナリティクス オプトアウト アドオンをブラウザへ追加することで、計測を無効化できます。
利用者が外部サイトへの通常のリンクを選んだ場合は、移動先のサイトの方針が適用されます。入力内容をリンクのURLへ付加することはありません。
第4条 利用者による管理
端末内のデータは設定画面から削除できます。ブラウザデータの削除でも失われるため、暗号化バックアップを利用者自身で保管してください。詳細はクッキーポリシーをご確認ください。
第5条 安全性に関する注意
本サービスは、入力内容をブラウザ内で暗号化します。ただし、当社は完全な安全性を保証するものではありません。通常の棚卸し機能には、パスワード、暗証番号、秘密鍵、復旧コードなどを入力しないでください。
「パスワード管理」へ入力したパスワードは、QR用の暗号化処理中だけメモリ上で扱い、IndexedDB、通常のバックアップおよび生成するPDFへ平文で保存しません。復元コードも当社では復元できません。
第6条 お問い合わせ
お問い合わせ先は運営者情報に記載しています。
2026年8月7日 更新