VOVOHO ポリシー
プラットフォームとデータセキュリティ
VOVOHO がバイヤーの問い合わせデータ、管理者アクセス、文書保管、フォーム送信をどのように保護しているか — 暗号化、アクセス制御、インフラ、責任ある開示。
要約
- すべての通信は HTTPS/TLS で暗号化。フォーム入力はサーバー側で検証・サニタイズ。
- 問い合わせデータは行レベルのアクセス制御を備えた Supabase 管理データベースに保管。
- 管理エリアは認証済みセッションを要求し、バイヤーはアクセス不可。
- 認証情報、API キー、トークンはサーバー側の環境シークレットとして管理 — ブラウザコードには一切含めません。
- 脆弱性はお問い合わせページからご報告ください。3営業日以内に受領確認します。
検証可能なインフラ
本サイトは Vercel(エッジデプロイ、自動 HTTPS、ネットワークレベルの DDoS 緩和)でホストされ、データベースとファイルストレージは Supabase(保存時暗号化を備えた管理 Postgres プラットフォーム)を使用しています。両プロバイダとも独立したセキュリティ認証と公開されたコンプライアンスプログラムを維持しています。
依存関係を最新に保ち、プラットフォームの進化に伴い、統合設定とアクセス制御を定期的に見直しています。
バイヤーの問い合わせの保護
本サイトの問い合わせ・見積もりフォームは、サーバー側の検証、入力サニタイズ、HTTPS/TLS による安全なデータ送信を採用しています。送信されたデータは行レベルのアクセス制御を備えた管理データベース(Supabase)に保管されます。
問い合わせ内容にアクセスできるのは、権限を付与された VOVOHO チームメンバーのみです。他のバイヤー、公開 API、第三者のマーケティングシステムに公開されることはありません。
管理エリアへのアクセス
VOVOHO が製品リスト、問い合わせ、ブログコンテンツ、ダウンロード、認証情報を管理するためのサイト管理エリアは、ログイン認証とサーバー側セッションチェックで保護されています。
権限なく管理 URL にアクセスした場合、ログインページにリダイレクトされます。これらのルートはバイヤー向けではなく、バイヤーに関連するコンテンツも含まれていません。
文書とファイルアクセス
証明書、カタログ、仕様書、メディアキットのファイルは管理されたファイルストレージ経由で提供されます。公開指定された文書は、製品ページやリソースページに表示される直接ダウンロードリンクからアクセスできます。
機密プロジェクトファイル、カスタムアートワーク、設計図面、ブランド固有の文書は公開 URL には保管されず、本サイトから発見することはできません。
フォームと API の保護
問い合わせ・見積もりのエンドポイントは、レート制限、スパム検出、サーバー側検証により、自動送信や悪用から保護されています。これによりバイヤーとのコミュニケーション品質を守り、フォームの悪用による連絡先情報の漏洩を防ぎます。
認証情報と環境のセキュリティ
本サイトの運営に使用するデータベース認証情報、API キー、ストレージトークン、管理者パスワード、デプロイシークレットは、サーバー側の環境変数として保管されています。ブラウザコード、HTML 出力、公開ページ、ダウンロード可能なファイルに公開されることはありません。
データの取り扱い
本サイトを通じて送信された個人データは、プライバシーポリシー記載のとおり取り扱われます — B2B 調達連絡のみを目的に収集し、最長3年間保持し、販売または第三者マーケターへの共有は行いません。アクセス・訂正・削除はいつでも請求できます。
セキュリティ上の問題の報告
本サイトでセキュリティの脆弱性、設定ミス、意図しないデータ露出を発見された場合は、お問い合わせページ記載の連絡先まで直接ご連絡ください。セキュリティ報告には3営業日以内に受領確認し、速やかに調査します。
公式なバグ報奨金プログラムは運営していませんが、責任ある開示を歓迎し、感謝します。
よくある質問
- 問い合わせデータは暗号化されていますか? はい。送信時は HTTPS/TLS で、保管時は管理データベースストレージで暗号化されています。
- 他のバイヤーが私のプロジェクト詳細を見ることはありますか? いいえ。問い合わせ・プロジェクトデータは権限のある VOVOHO スタッフのみが閲覧できます。
- バグ報奨金プログラムはありますか? 公式なプログラムはありませんが、責任ある開示には受領確認を行い調査します。
- サイトはどこにホストされていますか? Vercel(ホスティング・デプロイ)と Supabase(データベース・ファイルストレージ)です。