OptimaPDFOP
🔐

セキュリティ

最終更新日:2026年6月25日

OptimaPDFはデータセキュリティを最も重要視しています。以下は、当社のツールをご利用いただく際にお客様のファイルとデータを保護するために採用しているセキュリティ対策の詳細な説明です。

1. ブラウザでのクライアント側処理

ほとんどのOptimaPDFツールはゼロトラストアーキテクチャに基づいて動作します — お客様のファイルがデバイスから送信されることはありません。WebAssemblyとJavaScriptを使用して、ブラウザで直接PDFファイルを処理します。これは、サービス運営者である当社でさえもお客様のファイルにアクセスできないことを意味します。これは以下に適用されます:merge、split、rotate、watermark、page-numbers、crop-pdf、edit-pdf、sign-pdf、redact-pdf、flatten-pdf、delete-pages、extract-pages、reorder-pages、add-page、metadata、pdf-to-svg、pdf-to-epub、pdf-to-txt、fill-form、pdf-to-images、to-pdfa、compare-pdf、unlock-pdf、protect-pdf。

2. TLS/SSL暗号化

ブラウザとサーバー間のすべての通信はTLS 1.3(Transport Layer Security)を使用して暗号化されています。信頼できる認証局によって発行されたSSL証明書を使用しています。つまり、インターネット上で送信されるデータは第三者が読み取れません。ブラウザのアドレスバーにある鍵アイコンをクリックして、証明書の有効性を確認できます。

3. Content Security Policy(CSP)

信頼できないソースからのスクリプトの実行を制限する厳格なContent Security Policy(CSP)を適用しています。CSPはクロスサイトスクリプティング(XSS)攻撃、コードインジェクション、データ盗難を防ぎます。当社のCSPポリシーは定期的に監査および更新されています。

4. RAMのみでの処理

サーバー側の処理を必要とするツール(圧縮、OCR、形式変換)の場合、ファイルはサーバーのRAMでのみ処理されます。ファイルはハードドライブに書き込まれず、バックアップにコピーされず、複製もされません。操作が完了すると、ファイルは即座にメモリから削除されます。サーバーでの最大保持時間:数秒。

5. ファイルの検証

  • マジックバイト検証 — 処理前に、アップロードされたファイルのヘッダー(%PDF)を分析して、実際にPDFであることを確認します。これにより、ファイルタイプのなりすまし攻撃を防ぎます。
  • ファイルサイズ制限 — 最大アップロードサイズは100MBです。これにより、サーバーの過負荷と潜在的なDoS攻撃の両方から保護します。
  • 整合性チェック — 処理を開始する前に、ファイルが破損していないことを確認します。

6. 攻撃からの保護

  • CSRF対策 — CSRFトークンとOrigin/Refererヘッダーの検証を使用して、クロスサイトリクエストフォージェリ攻撃を防ぎます。
  • レート制限 — 単一のIPアドレスからのリクエストを制限し、ブルートフォース攻撃やDoS攻撃から保護します。
  • HTTPセキュリティヘッダー — X-Content-Type-Options(nosniff)、X-Frame-Options(DENY)、Strict-Transport-Security(HSTS)、Referrer-Policyの各ヘッダーを適用しています。
  • 入力検証 — すべての入力データはクライアント側とサーバー側の両方で検証され、インジェクション攻撃を防ぎます。

7. データのゼロ保存

お客様のファイルや個人データをサーバーに保存することはありません。ツールを使用するために登録、ログイン、メールアドレスは必要ありません。ユーザープロファイルを作成したり、訪問間でのアクティビティを追跡したりすることはありません。

8. AI機能のセキュリティ

AI機能は外部のOpenRouter APIを使用しています。お客様のAPIキーはブラウザのlocalStorageにのみ保存されます — 当社はそれにアクセスできません。OpenRouterに送信されるテキストは、PDFから抽出されたコンテンツに限定されます。ユーザーを識別するデータ、IPアドレス、ブラウザ情報は送信しません。OpenRouterはTLS暗号化を使用し、送信されたコンテンツをAIモデルのトレーニングに使用することはありません。

9. 依存関係のセキュリティ

プロジェクトで使用されているすべてのライブラリと依存関係を定期的に更新しています。自動脆弱性スキャンツール(npm audit、Snyk)を使用しています。すべての深刻な脆弱性は、CVE公開から48時間以内に修正されます。

10. 脆弱性の開示

OptimaPDFでセキュリティ上の脆弱性を発見された場合は、kontakt@optimapdf.comまでご連絡いただき、責任を持って開示してください。当社は以下を約束します:

  • 24時間以内に受領を確認すること。
  • 14日以内に分析を実施し、是正措置を講じること(重大度に応じて)。
  • 報告者に講じた措置について通知すること。
  • 責任を持って脆弱性を開示する者に対して法的措置を取らないこと。

11. ファイル送信のセキュリティ

ファイルをサーバーに送信する必要があるまれなケース(サーバー側ツール)では、TLS 1.3を使用した暗号化HTTPSを介して送信が行われます。ファイルは一時的なディスク保存なしで、メモリ内でストリーミング送信されます。応答を受信した後、ファイルは即座にサーバーメモリから削除されます。ファイル操作のログは保持しません。

12. 標準準拠

以下のセキュリティ標準と推奨事項に準拠しています:

  • OWASP Top 10 — 最も一般的なWebアプリケーションの脆弱性からの保護。
  • GDPR — EU規則2016/679に従った個人データの保護。
  • CERT Polskaガイドライン — ポーランドCERTチームの推奨事項に従っています。
  • Mozilla Observatory — HTTPヘッダーセキュリティテストでA+評価を目指しています。

13. 保存データの暗号化とISO 27001 / SOC 2認証について

ファイルに対するほとんどの操作はブラウザ内で完結し、サーバーに送信されることはありません。そのため、当社側で暗号化すべき「保存データ」はそもそも存在しません。サーバー側処理が必要なごく一部のツール(項目4・11を参照)では、ファイルはサーバーのRAM上に数秒間だけ存在し、処理完了後ただちに削除されます — ディスクへの書き込み、バックアップ、データベースへの保存は一切行われないため、「保存データの暗号化」という概念は実質的に当てはまりません。当社はISO 27001またはSOC 2の正式な認証を取得していません。これらは主に、永続的な顧客データストア、運用プロセス、多人数のチームを維持する組織向けに設計された、費用と年月を要する監査プログラムです — サーバーがユーザーデータを一切保持しないアーキテクチャでは、これらの認証が対象とする管理策の大半はそもそも適用対象がありません。代わりに、上記の項目1〜12で説明した、ソースコードで検証可能な代替の保証(ゼロ保存、暗号化された通信、CSP、攻撃対策、公開された脆弱性報告プロセス)を採用しています。

14. eIDASと適格電子署名(QES)について

「PDFに署名」ツールでは、ご自身の証明書(.p12/.pfx)を使用したPAdESデジタル署名モード(高度電子署名)を提供しています — 処理はすべてブラウザ内でローカルに実行され、ファイルと証明書がサーバーにアップロードされることはありません。これは単なる署名の視覚的な画像ではなく、本物の暗号署名です。重要な注意点:この署名はEUのeIDAS規則(910/2014)における適格電子署名(QES)に自動的に該当するものではありません — QESとしての地位は、ご使用の証明書が適格信頼サービス提供者(QTSP)により適格署名作成装置上で発行されたものであるかどうかにのみ依存します。そのような証明書の発行および所有者の本人確認には、本質的に外部の認可された第三者が必要です — これがこのプロセスの中で、サーバーなしで100%ローカルに実行できない唯一の部分です。証明書が適格なものであれば、それを用いて作成されたPAdES署名はQESの要件を満たします。自己署名証明書や企業証明書を使用する場合、法的に有効な高度電子署名は作成されますが、適格電子署名にはなりません。ご自身の用途に適用される法的要件をご確認ください。