セキュリティ
あなたの仕事にとって最も安全な場所は、それがすでに置かれているコンピューターです。
Convira はデスクトップエージェントです。ですからあなたのデータについて言える最も強いことは、方針ではなく構造です。クラウド実行では、あなたが入力した内容、モデルの応答、ツールの動作を格納するテーブルが私たちのデータベースに存在しません。読まないという規則ではなく、読むべき列そのものがないのです。
- EU 法人 · Convira OÜ · 17268095
- EU 内でホスト · データベースと API
書き込みの前に除去されるもの
- プロンプト
- 応答
- 推論
- ファイルパス
- ツールの入出力
保存に残るのはこれだけ
- ステータス
- タイムスタンプ
- モデル
- 所要時間
- クレジット
すべての実行イベントは、書き込み前にリストに従って内容フィールドを取り除く、コード内のただ一つの境界を通過します。実行そのものはお使いのデバイスに保存されます。
証跡
私たちの言葉を信じなくても確認できること。
認証とは、確認作業を誰か他人に任せる仕組みです。私たちは保有していないため、ご自身で確認するための材料をここに置いています。
- リリース成果物はすべて Sigstore で署名署名はキーレスで、証明書にはビルドを生成したワークフロー名が入ります。つまり署名は「誰かが鍵を持っていた」ではなく「どのパイプラインがこのバイト列を作ったか」を示します。各リリースにバンドルが付属します。
cosign verify-blob --bundle FILE.release.sigstore.json --certificate-identity-regexp '/desktop-release.yml@' --certificate-oidc-issuer https://token.actions.githubusercontent.com FILE
- すべてのビルドに部品表が付属プラットフォームごとに CycloneDX SBOM を 1 つ、インストーラーと並ぶリリース資産として公開しています。npm の依存グラフと、暗号処理の土台となる Rust クレートが記載されています。ご自身のスキャナーに読み込ませてください。
- ビルドの出所がバイナリに同行各プラットフォームは、成果物をそれをビルドしたコミットとワークフロー実行に結び付ける署名済みの証明を公開します。署名が検証できない場合、リリースジョブは公開を拒否します。
- インストーラーはプラットフォーム提供元にも署名されていますmacOS では Apple の公証、Windows では Authenticode。デスクトップの更新機能はインストール前に更新の署名を検査するため、改ざんされた更新は拒否されます。
- お使いのマシン上のデータベースは暗号化されています実行履歴とセッションはローカルの SQLCipher データベースに保存され、その鍵は OS の安全な保管領域が保持します。この保護が利用できない場合、パッケージ版ビルドは平文に切り替えるのではなく起動を拒否します。
- 研究者向けの窓口を文書化していますRFC 9116 に準拠した security.txt が、応答時間と善意の調査に対するセーフハーバーを定めた開示ポリシーを示しています。このページはサイトの他の部分が非公開の間でもアクセスできます。
データが保存される場所
タスクを実行する 3 つの方法、その違いはまさにここにあります。
どれを選ぶかが、マシンから何が出ていくかを決めます。このページで、この表ほど重要なものはありません。
- ローカルあなたのハードウェア上
- 実行場所
- あなたのマシン、あなたがホストするモデルを使用
- 記録
- お使いのマシン、暗号化されたローカルデータベース内
- 当社に届くもの
- アカウントとライセンスの通信。課金対象のウェブ・メディア・コネクタツールを呼び出した場合は、そのツールの入力が送られます。
- Private Boxあなたが運用するハードウェア上
- 実行場所
- ご自身でホストし管理するサーバー
- 記録
- 正本はお使いのデバイスが保持します
- 当社に届くもの
- ライセンス通信と、課金ツールを実行した場合はそのツールの入力。ボックスにアクセスできる端末は、応答があったかどうかも報告します(状態を表す一語のみ、2分ごと、およびその応答が変わるたびに)。チームのカードの表示を一致させるためです。一度きりのペアリングだけは別で、そのときにボックスのアドレス、TLSフィンガープリント、ベアラー資格情報が一度だけ送られます。アドレスとフィンガープリントは、同僚の端末が正しいマシンを指定できるよう平文で保持し、ベアラー資格情報はお使いの端末鍵で封じた暗号文としてのみ保存します。実行内容が送られることはありません。
- クラウド当社のインフラ上
- 実行場所
- リクエストをモデル提供元へ転送する当社のインフラ
- 記録
- 正本はお使いのデバイスが保持します
- 当社に届くもの
- 運用上のメタデータのみ。プロンプトとコンテキストは応答生成のために転送され、当社では保持しません。
封じ込め
エージェントが実行するコードは、OS によって檻に入れられます。
Convira 自身の権限ポリシーがすべてのツール呼び出しを検査します。これはその下の層です。ポリシーのほうが間違っていた場合に備えています。
- macOS既定で拒否
- Seatbelt
- sandbox-exec
既定で拒否する方針の生成済みプロファイル。ツールに許可されていないパスは、そのツールが開けないパスになります。
- Linux既定で拒否
- bubblewrap
- namespaces
- rlimits
名前空間による隔離環境です。ツールのファイルシステムルートには許可されたディレクトリだけが存在するため、与えられていないパスは読めないのではなく、そもそも存在しません。ネットワークアクセスなしで実行されるツールには、唯一のデバイスがループバックであるネットワーク名前空間が与えられるので、どこに対してもソケットを開けません。
- Windows既定で拒否
- AppContainer
- Job Object
起動ごとに新しい AppContainer をケーパビリティ SID なしで作成し、書き込みを制限するだけでなく、送信ネットワークとファイルシステムへのアクセスを既定で拒否します。Job Object がメモリ、プロセス数、CPU を制限します。
この大半はお使いのマシン上で確認しており、確認していない部分は明記します。 ツールが隔離されたプロセスを必要とする最初のタイミングで、Convira は実際のマシン上でリソース制御を実行します。シェルが継承した上限を報告し、本物のプロセスグループを終了させてそこから起動した背後の子プロセスも一緒に消えることを確かめ、Linux では上限を超える確保が失敗し、余裕のある上限の下での小さな確保は成功することを確かめます。確認に通らなかった制御は、そのセッションのあいだ「なし」として報告されます。ファイルシステムとネットワークの封じ込めを同じやり方で確かめるのは Windows だけで、実際に封じ込めたプロセスを起動して確かめます。macOS と Linux ではこの二つは、OS 自身のサンドボックスが存在することをもって扱っており、実際に試してはいません。ホストが与えられない分離をツールが必要とする場合、そのツールは分離なしで動かすのではなく提供を見送ります。モデルが書いたコードは、隔離されないまま実行するのではなく、そのまま拒否します。例外は、Convira 自身が呼び出すもので、かつモデルには書けない少数のヘルパー - git、アーカイブの展開、OCR - に限られます。これらは、デフォルト拒否のサンドボックスがお使いのマシンで読み込めない場合に備えて、より狭い互換経路を残しています。
限界
私たちが主張しないこと。
この節こそが、他のすべてを信じる根拠です。ベンダーにとって書く動機のない部分であり、それを最初に書いています。
- SOC 2 も ISO 27001 も未取得現時点ではどちらも保有していません。案件量が費用に見合った時点で、SOC 2 が最初に予定している取り組みです。開始時には監査法人名と時期を明示します。計画を資格のように語ることはしません。
- 暗号処理に対する外部レビューなし当社の外部でこれを検査した人はいません。自社のレッドチーム用スイートは私たちにとっての根拠であり、第三者の所見として公表できる結果ではありません。
- シングルサインオンは未対応アカウントはパスワードとメールで送られるコードを使用します。現在、顧客アカウント向けの SAML や OIDC の選択肢はありません。
- データ処理契約は社内で起草しましたこの契約は公開済みで自動的に適用されますが、外部弁護士のレビューはまだ受けていません。最初のエンタープライズ契約の署名前に受ける予定で、契約書自身の第 1 節にそう明記しています。
- 配信メタデータは存在します当社のサーバーは、メッセージがどのワークスペースとチャンネルに送られたか、サイズ、送信時刻を把握します。配信とはそういう仕組みです。内容は暗号化しますが、メタデータが存在しないとは主張しません。
- ローカルとは推論がローカルという意味であり、完全遮断ではありませんローカルランタイムでも、課金対象のウェブ・メディア・コネクタツールはそのツールの入力を当社に送信します。これらのサービスの鍵は当社が保持しサーバー側に留まるためです。その周囲のものはすべてお使いのマシンに留まります。
規律
このページがずれていかない仕組み。
マーケティング文は、ソフトウェアより早く古びます。それが起きたときにビルドを失敗させるのが、これらのチェックです。
- 書いてはならない文の憲章あるチェックが、このサイトで Team Hub に言及するすべてのファイルを走査し、過剰な主張があればビルドを失敗させます。英語だけでなく 11 の翻訳も対象です。かつて 4 人の翻訳者が、限定された主張を全体に及ぶ主張へ変えてしまったことがあるからです。
- 開示を削除してもビルドは失敗します同じチェックが、このページに必ず載せるべき具体的な限界を固定しています。書き直しの際に限界の段落をそっと落とせば、それは文章の静かな改善ではなくビルドの失敗になります。
- 暗号化の主張は言い切るのではなく実行して確かめますあるスイートが、実際のクライアント側封印処理と、平文ごとに埋め込んだ目印文字列を使って本物の共同作業ルートを動かし、その目印がデータベースのどの列にも、保存オブジェクトにも、ライブイベントにも現れないことを確認します。
セキュリティレビュー向け
調達用一式、セルフサービスで。
資料を入手するのに営業との通話は不要です。ここで答えのないことは security@convira.ai までどうぞ。
セキュリティモデルの全文
Conviraのセキュリティ
最終更新: 19 August 2026
Convira は、お客様のファイル、ツール、そして - お客様が選べば - クラウドにも触れる AI エージェントを動かします。だからこそ、そのエージェントに何を許すのかを決めるのはセキュリティです。このページでは、システムをどのように構築し、運用しているかを説明します。収集するデータとその理由については、以下をご覧ください: プライバシーポリシー.
1. 私たちのアプローチ
以下のすべては、2 つの原則に基づいています。ひとつ目は、 デフォルトでローカルファースト:ローカルランタイムでは、エージェントの推論、メモリ、ファイルはすべてお客様自身のマシン上で、お客様がホストするモデルを使って動作します。例外は、お客様が実行を選ぶ従量課金ツール - ウェブおよび X のリサーチ、画像・動画生成、コネクタのアクション - です。これらは当社が保有する管理されたプロバイダーキーを必要とするため、その 1 回のツール呼び出しだけを Convira が実行し、結果をお客様のデバイスへ返します(しかもオンラインのときに限ります)。第二に、 クラウドはオプトイン方式で、最小限にとどめています:クラウドランタイムを使用する場合、実行内容は AI モデルプロバイダーへ転送されて処理されますが、その内容が当社のサーバーに保存されることはありません - 記録はお客様のデバイスに残ります。当社側のデータが少ないほど、守るべきものも、漏れ得るものも少なくなります。
破られないとは申しません。ただ、最も機微な作業を、お客様が管理するハードウェアから一切出さずに進められる設計になっている - それは申し上げられます。
2. データが保存される場所
Convira には 3 つのランタイムがあり、その違いはまさにこの点にあります:
| ランタイム | エージェントが動作する場所 | 実行の記録が残る場所 | Convira に届くもの |
|---|---|---|---|
| ローカル | あなたのマシン、あなたがホストするモデルを使用 | あなたのマシン(暗号化されたローカルデータベース) | アカウントおよびライセンス関連の通信。課金対象のウェブ、メディア、コネクタのツールを実行した場合は、そのツールの入力とルーティング識別子 |
| Private Box | お客様がセルフホストし、管理するマシン | あなたのデバイス(正式なコピーはデスクトップが保持します) | ライセンス認証の通信。課金対象のウェブ、メディア、コネクタのツールを呼び出した場合は、そのツールの入力とルーティング識別子 |
| クラウド | Convira のインフラ | あなたのデバイス(正式なコピーはデスクトップが保持します) | 運用メタデータのみ(ステータス、タイムスタンプ、使用したモデルとツール、トークンとクレジットの使用量)。プロンプトとコンテキストは、応答を生成するために AI モデルプロバイダーへ転送され、その後当社では保持しません |
クラウド経路では、実行の内容 - 入力したテキスト、関係するファイル、ツールの入力と出力、モデルの応答 - が当社のデータベースに書き込まれることはありません。永続化される前にコードが取り除き、その不変条件はビルドごとに自動テストで検証されます。詳細は、 プライバシーポリシー.
Team Hub
Team Hub は 4 つ目のランタイムではありません。エージェントを実行せず、実行記録も作りません。ただしチームの共有コンテンツが当社のサーバー上に置かれる場所であるため、上の表の中ではなく、表の隣に記しています。チームのメッセージ、ボード、共有ファイル、チャンネル名は当社が保管します。もう一種類、そこに置かれ得るコンテンツがあります。スキルとプロジェクトナレッジの任意のクラウド同期をオンにすると、そのテキストは、下の暗号化の節で説明するとおり、通常のデータベース行として当社側に保存されます。
保管されるのは、当社が開くことのできない暗号文です。コンテンツ鍵はメンバーの端末で生成され、各メンバーの端末向けにラップされます。メッセージ、ボードの更新、チャンネル名、添付ファイルを開ける鍵を持つ Convira のサーバーは存在しません。検索はお使いの端末で実行されます。当社のサーバーでは代わりに実行できないからです。
当社のサーバーが見ているのは配信に必要なものです。どのワークスペースとチャンネルか、シーケンス番号、エポック、コンテンツ種別、サイズ、ハッシュ、どのアカウントが送ったか、そしていつか。さらに三つは平文で保存されます。それを使う機能が、そうでなければ成り立たないからです。ダイレクトメッセージにどの二つのアカウントが含まれるか、特定のメンバーが特定のメッセージにリアクションしたという事実(どの絵文字かは決して保存しません)、そして確認を求めたお知らせを誰がいつ既読として確認したか、です。
三つの限界を、ほのめかさずに述べます。メッセージを削除すると、当社の複製もチームメイトの端末上の複製も消えます。届かないのは、すでにアプリの外へ出た複製、つまりエクスポートやスクリーンショットだけです。ダイレクトメッセージは、どの二つのアカウントが含まれるかを記録します。配信できるようにそれを平文で保存しているだけで、話された内容は何も保存しません。そして現在の鍵形式では、端末は当社の申告にもとづいて前向きの鍵ローテーションを受け入れます。もしそれが起きた場合、アプリは信頼の警告を出し、新しい鍵を黙って受け入れるのではなく、その識別情報を検証済みとして扱うのをやめます。
3. エージェントの実行はどう分離されるか
デスクトップのツール呼び出しは、常に Convira の権限ポリシーで検証されます。ネイティブのプロセス分離は、それとは別の多層防御レイヤーであり、ホストが提供している場合には必ず適用されます。利用されるプリミティブは次のとおりです:
- Linux:
bubblewrapによる名前空間の隔離環境です。ツールには新しいファイルシステムルートが与えられ、そこには許可されたディレクトリと、起動に必要な読み取り専用のシステムパスだけが存在します。それ以外は読めないのではなく、そもそも存在しません。プロセス ID 名前空間も個別に与えられ、ネットワークアクセスなしで実行されるツールには、唯一のデバイスがループバックである専用の ネットワーク名前空間 が与えられるため、ソケットを開いてマシンの外に出る経路そのものがありません。 - macOS: デフォルト拒否の方針で構成した Seatbelt(
sandbox-exec)プロファイル。 - Windows: 起動ごとに新しい AppContainer を作成し、ケーパビリティ SID を一切与えません。これにより送信ネットワークは既定で拒否され、ファイルシステムも既定で拒否されます。ツールに許可されていないディレクトリには、そのコンテナーの識別子に対するエントリが存在しないからです。同じプロセスに付く Job Object がメモリ、プロセス数、CPU を制限します。
この大半はお使いのマシン上で確認しており、確認していない部分は明記します。 ツールが隔離されたプロセスを必要とする最初のタイミングで、Convira は実際のマシン上でリソース制御を実行します。シェルが継承した上限を報告し、本物のプロセスグループを終了させてそこから起動した背後の子プロセスも一緒に消えることを確かめ、Linux では上限を超える確保が失敗し、余裕のある上限の下での小さな確保は成功することを確かめます。確認に通らなかった制御は、そのセッションのあいだ「なし」として報告されます。ファイルシステムとネットワークの封じ込めを同じやり方で確かめるのは Windows だけで、実際に封じ込めたプロセスを起動して確かめます。macOS と Linux ではこの二つは、OS 自身のサンドボックスが存在することをもって扱っており、実際に試してはいません。ホストが与えられない分離をツールが必要とする場合、そのツールは分離なしで動かすのではなく提供を見送ります。モデルが書いたコードは、隔離されないまま実行するのではなく、そのまま拒否します。例外は、Convira 自身が呼び出すもので、かつモデルには書けない少数のヘルパー - git、アーカイブの展開、OCR - に限られます。これらは、デフォルト拒否のサンドボックスがお使いのマシンで読み込めない場合に備えて、より狭い互換経路を残しています。
オープンソース。 上記の分離レイヤーは Apache 2.0 のもとで convira-sandbox として公開されています。macOS の Seatbelt プロファイル、Linux の bubblewrap の名前空間およびマウント引数、Windows の AppContainer と Job Object のコード、そして各制御を有効と報告してよいかを判定するプローブが含まれます。ソースの公開は、インストールしたビルドにそのコードが含まれていることを証明するものではありません。得られるのは、これらの検査が何をしているかを読み、テストスイートを自分で実行し、ご自身のマシンで実際にそのとおり動作するかを確認できることです。
クラウドでのコード実行は境界が異なります。API ワーカーのコンテナ内にある bubblewrap の名前空間サンドボックスの中で動作します - 独自のファイルシステムルート、プロセス ID 名前空間、ネットワーク名前空間を持ちます。ホスト上でそのサンドボックスが利用できない場合、ツールは隔離されていないプロセスにフォールバックするのではなく、実行を拒否します。ツールの結果には分離の出所が示されるため、エージェントとインターフェースは各呼び出しが実際にどの分離のもとで動いたかを確認できます。
ネットワークの外向き通信。 実行からの外向きのネットワークアクセスは、そのほとんどが、階層化されたドメイン許可リストを適用する HTTP CONNECT プロキシを経由します(明示的な拒否リスト、次にセッション中にあなたが承認したもの、次にプランとワークスペースで許可されたドメイン、最後にモデルとパッケージのエンドポイントからなる小さな組み込みの基準リスト)。IP アドレスへの直接接続、プライベートおよびリンクローカルの範囲、クラウドのメタデータエンドポイントもブロックします。ローカルランタイムでは、ウェブアクセスは既定で制限付きの段階になっており、完全にオフにすることもできます。プロキシは監査モード(すべてを記録)または強制モード(ブロックし、必要に応じて確認)で動作できます。
ただし、これを経由しないものが 2 つあります。上の段落にまとめて含めてしまうより、はっきり名指ししておきます。ネットワーク越しの git - clone、fetch、pull、push、プルリクエストの作成 - と、プロジェクトの依存関係のインストールは、それぞれ独自のツールが動き、直接接続します。プロキシも通らず、ドメイン許可リストも通りません。この 2 つを制御するのは「ウェブアクセス」の切り替えではなく「オフラインモード」です。自分のリポジトリへ push することは、ウェブの閲覧ではないからです。Convira がサインインするのは github.com だけですが、git 自体は指し示されたどの https アドレスでも受け付けます。そのため、あなたがまだ読んでいないリポジトリが、当社の確認していないホストを指定していることもあり得ます。push とプルリクエストの作成は、実行する前にあなたに確認します。
課金対象のウェブ、メディア、コネクタのツールを有効にして呼び出した場合、その 1 回の呼び出しだけが、マネージドキーで実行するために Convira へ送られます。それ以外はすべてあなたのマシン内にとどまり、オフラインでは課金対象のツールは単に利用できません。
承認。 ポリシーエンジンが、各ツールのアクションがこれから何をしようとしているかを分類します。機微なアクションが勝手に実行されることはありません - 実行は一時停止し、あなたが承認または却下するまで先へ進まない承認リクエストが作成されます。アクションによっては「このセッションのみ許可」や「常に許可」を選べます。それ以外は毎回確認します。権限ルールはあなたのデバイス上で作成され、実行に適用されます。クラウド経路では実行とともに送信されるだけで、当社側に保存されることはありません。
4. 暗号化
転送中。 アプリと当社APIの間のすべての通信はTLSで保護され、APIとデータベースの接続もTLSで行われます。
保存時。 当社のデータベースは保存時に暗号化されています。さらに、一部の機微な保存値 - 例えば、接続した連携サービスの認証情報と設定 - は、アプリケーションレベルで AES-256-GCM により暗号化されます。鍵はマスターキーから HKDF-SHA256 で用途ごとに導出され、マスターキーのローテーションにも対応しています。クラウド検索のために同期することを選んだスキルとプロジェクトナレッジの抽出テキストは、検索が読み取れるよう通常のデータベース行として保存されます - これはデータベースの保存時暗号化の対象であり、上記の追加レイヤーの対象ではありません。パスワードは、復元可能な形で保存も暗号化もされません - Argon2id(メモリ負荷の高い最新のアルゴリズム)でハッシュ化されます。セッショントークン、メール認証コード、パスワードリセットトークンなどのシークレットはハッシュとしてのみ保存され、該当するものは 1 回限りの使用で、有効期限があります。第三者のモデルプロバイダーの API キーは、データベースではなく当社のサーバー環境に保持されます。
あなたのデバイス上で。 デスクトップアプリは、実行とセッションの正式な記録を、SQLCipher で暗号化されたローカルの SQLite データベースに保存します。 暗号化キー自体も、OS のセキュアストレージ(macOS では Keychain、Windows では DPAPI、Linux では libsecret)で保護されます。この保護が利用できない場合、パッケージ版ビルドは平文にフォールバックせず、起動を拒否します。デスクトップアプリは、モデルプロバイダーの API キーを保存しません。保持するサードパーティの認証情報 - GitHub のサインイントークンと、接続した MCP サーバーのサインイントークンおよび設定 - は、同じ OS の保護のもとで暗号化して保存されます。
Private Box。 セルフホストの Private Box は、有効期間の短い Ed25519 署名付きトークンでライセンス認証されます。1 回限りのペアリングの際、ボックスはベアラー資格情報を TLS 経由で Convira に送ります。Convira はそれをメモリ上であなたのデバイスキーに対して封印し(X25519 鍵共有 + XChaCha20-Poly1305)、暗号文だけを保存します。チームメンバーを追加すると、あなた自身のデスクトップがその資格情報を各メンバーのデバイスキーに対して封印し直すため、それらの配信で平文が Convira に露出することは一切ありません。
実行内容をお客様が管理するハードウェア内にとどめる必要がある脅威モデルの場合は、ローカルランタイムまたは Private Box を使用し、マネージドのオンラインツールを呼び出さないでください。
5. 認証とアクセス
セッションはサーバー側で管理されます。ブラウザの Cookie に入っているトークンは保存されたハッシュと照合され、Cookie は HttpOnly、本番環境では Secure、かつ SameSite=Lax で、セッションには有効期限があります。ログインの失敗にはレート制限がかかります。デスクトップアプリは、有効期間が短く非対称署名(Ed25519)されたオフライントークンで認証し、時計を巻き戻しても有効期限を延ばせないロールバック防止の仕組みを備えています。クロスサイトリクエストフォージェリは、ダブルサブミットトークンとオリジンチェックで防ぎ、比較は定数時間で行います。
Convira内の顧客データへのアクセスは、ロールによって範囲が限定されます。スタッフには(顧客アカウントとは別の)プラットフォームロールがあり、閲覧・操作できる範囲がそれによって決まります。ワークスペース内では、メンバーのロール(オーナー、管理者、オペレーター、閲覧者)がそこで行える操作を制御します。特権を伴うスタッフの操作はすべて、実行者、対象、理由、ソースとともに追記専用の監査ログに記録されます。サポートによる代理ログインは、必要な場合にのみ最上位のスタッフロールに限定され、入力による確認と理由の記載が必須で、時間制限があり、監査ログに残ります。開発専用の認証ショートカットは、本番ビルドでは完全に無効化されています。
6. アプリケーションの堅牢化
ウェブ。 API とウェブサイトは、標準的なセキュリティ強化ヘッダーを送信します - HSTS(マーケティングサイトではプリロード付き)、Content-Security-Policy、X-Frame-Options: DENY、X-Content-Type-Options: nosniff、制限的な Referrer-Policy、そしてカメラ・マイク・位置情報を無効化する Permissions-Policy です。API は、当社自身のオリジンを明示的に列挙した許可リストからのクロスオリジンリクエストのみを受け付けます。公開フォームは Cloudflare Turnstile とハニーポットフィールドで保護され、レート制限もかかっています。
デスクトップ。 Electron アプリは、コンテキスト分離を有効に、Node 統合を無効に、レンダラーのサンドボックスを有効にして UI を動かします。レンダラーがアプリの他の部分とやり取りできるのは、メッセージがスキーマ検証される狭いプリロードブリッジ経由だけで、厳格な Content-Security-Policy(default-src 'self'、プラグインなし、フレーム表示なし、スクリプトには Trusted Types)のもとで動作します。ウェブコンテンツからの権限リクエストは、ごく短い許可リストを除いてすべて拒否されます。
7. 署名済みのビルドとアップデート
macOS と Windows のインストーラーはコード署名されており - macOS では Apple の公証、Windows では Authenticode - デスクトップアプリの自動アップデーターはインストール前にアップデートの署名を検証するため、改ざんされたアップデートは拒否されます。自動アップデートの確認はネットワークポリシーに従います。ランタイムがオフラインに設定されている場合、アプリはアップデートサーバーに接続しません。
8. 監視とインシデント対応
当社は API とウェブダッシュボードでエラー監視ツールを使用しており、認証ヘッダー、Cookie、パスワード・トークン・シークレットと思われる値を除外するよう設定しています。受信する Webhook(例えば Stripe からのもの)は署名を検証し、重複を排除してリプレイ攻撃を拒否します。セキュリティ上の兆候は調査し、個人データの侵害が発生した場合は、法律が定める期限内に影響を受けるユーザーと関係当局に通知します。
9. サービスプロバイダー
Convira は、審査を経た少数のサービス提供事業者を利用しています - 決済(Stripe)、API のホスティング(Railway)、データベース(Supabase)、ボット対策(Cloudflare)、ウェブサイトのホスティングと Cookie を使わない分析(Vercel)、エラー監視(Sentry)、AI モデルプロバイダー(Anthropic、OpenAI、Google、xAI)。検索、メール、キュー、コネクタのインフラを含む最新の完全な一覧、各社の役割、およびおおよその稼働地域は、当社の再委託先ページに記載しています。
10. あなたの役割
セキュリティは共同で守るものです。特に大切なポイントをいくつか:
- Convira アカウントには、強力で使い回しのないパスワードを設定してください。
- アプリは常に最新に保ってください - 自動アップデートされますが、数か月前のビルドのまま放置しないでください。
- 何を接続し、エージェントに何を許可するかは慎重に判断し、承認プロンプトは必ず読んでください。
- 特に機密性の高い作業では、ローカルランタイムまたは Private Box を使い、マネージドのオンラインツールをオフのままにしてください。実行内容は、あなたが管理するハードウェアの中に留まります。
- おかしいと感じたら - バグ、当社を装った不審なメール、心当たりのないアカウントなど - お知らせください。
11. 脆弱性の報告
Convira にセキュリティ上の脆弱性を発見したと思われる場合は、次の宛先までご報告ください: security@convira.ai. 再現に必要な情報 - 影響を受けるコンポーネントまたは URL、再現ステップ、影響範囲 - を十分に記載し、可能であれば概念実証(PoC)も添えてください。
お願いしたいこと:
- 公表する前に、調査と修正のための妥当な期間をください。
- 自分のものではないデータにアクセス・変更・削除しないでください。自身が管理するテストアカウントとデータのみを使用してください。
- 他の利用者のサービス品質を低下させる攻撃(サービス妨害、スパム、実在アカウントへのブルートフォース)や、当社のスタッフ・ユーザーに対するソーシャルエンジニアリングは行わないでください。
- 公表しないことと引き換えに金銭を要求しないでください。
当社からお約束すること:
- ご報告を受領した旨をお伝えし、対応の進捗を随時ご連絡します。
- 問題が修正されたら、ご希望に応じてお名前をクレジットに記載します。現時点で有償のバグバウンティプログラムは実施していません。
- 本ガイドラインに従った誠実な調査に対して、当社が法的措置を取ることはありません。
詳細な脆弱性開示ポリシーでは、対象範囲、当社が約束する対応時間、および誠実な調査に対するセーフハーバー条件を定めています。
12. 質問
セキュリティに関するご質問、またはこのページについてのお問い合わせ: security@convira.ai. その他のご用件は、 ヘルプページ. 製品や運用の変更に合わせてこのページを更新し、冒頭の日付も更新します。