TOKEN BOAT / 2026

SECURITY / TRUST

JA / GLOBAL

データがゲートウェイを通る仕組み。

API キー、リクエスト経路、プロバイダー処理、ログ、インシデント対応における現在の安全境界を説明します。

  1. 01利用者のサービス
  2. 02Token Boat ゲートウェイ
  3. 03選択したモデルプロバイダー
  4. 04レスポンス返却
01

TRUST NOTE

認証とキー

API リクエストには Bearer Key を使います。キーはサーバー側だけに保存し、利用可能なログインと二要素認証は現在の設定で確認してください。

02

TRUST NOTE

リクエストとプロバイダー

選択したモデルの処理に必要な内容を対応する上流プロバイダーへ送信します。モデル変更により処理者も変わる場合があります。

03

TRUST NOTE

ログと診断

コンソールでリクエスト、使用量、エラー診断を確認できます。保存期間はデータ種別、アカウント状態、法的義務、安全上の必要性に応じます。

04

TRUST NOTE

インシデント対応

公開状態ページには設定済みの監視項目だけを表示します。アカウント固有の障害は Request ID とリクエストログで調査してください。

05

TRUST NOTE

プライバシー境界

必要がない個人情報、認証情報、機密業務データを送信しないでください。情報の取扱いはプライバシーポリシーと利用規約に従います。

06

TRUST NOTE

アクセス制御

アプリごとに API キーを分け、定期的にローテーションしてください。利用可能な 2FA、パスキー、権限はアカウント設定によります。

07

TRUST NOTE

データ最小化

タスクに必要なデータだけを送信し、個人情報、認証情報、規制対象データ、機密情報は削除、マスキング、匿名化してください。

08

TRUST NOTE

保存と削除

ログと課金記録には異なる目的があります。不要になったデータは適用される要件に従い削除、匿名化、または処理を制限します。

09

TRUST NOTE

検証可能な説明

公開可能な証拠で確認できる認証と保証だけを表示します。疑わしい安全上の問題はサポートへ報告してください。