← コモカン

セキュリティへの取り組み

最終改定: 2026年9月1日

通信の保護

コモカンとのすべての通信 (ページの閲覧・書類の送受信・ログイン) は、TLS により暗号化されています。

この暗号化設定は、第三者の自動診断 (Qualys SSL Labs) で最高評価の A+ を得ています (2026年9月実測)。同じ診断は誰でも無料で再実行し、確認できます。

パスワードの保護

パスワードは、業界標準のハッシュ関数 (bcrypt) による不可逆変換を経た形でのみ保存しています。平文のパスワードはどこにも保存されず、当方がお客様のパスワードを知ることもできません。

データの流れ

お預かりしたデータがどこを通ってどこに保管されるか、単純化すると次の通りです。

書類回収URLの設計

顧問先様に書類をご提出いただくURLは、次の設計で保護されています。

  • ・送信専用 — URLからは書類の送信のみが可能です。提出済みの書類や他の顧問先様の情報を閲覧することはできません。
  • ・推測困難なランダムURL — 発行のたびに固有の長いランダム文字列を生成します。
  • ・有効期限 — URLには有効期限があり、期限後は自動的に無効になります。受領後も一定期間で自動失効します。
  • ・手動無効化 — 誤送付時は事務所側で直ちに無効化できます。

提出書類の保管

  • ・お預かりしたファイルは、外部から直接アクセスできない領域に保存され、認証を経た場合にのみダウンロードできます。
  • ・保管は国内のデータセンターで行っています。
  • ・手続きの完了から60日後にファイルを自動削除します。必要以上に書類を保持し続けません。
  • ・アカウントを退会(削除)された場合、顧問先台帳・手続き記録・提出書類を含むすべてのデータをその時点で完全に削除します。

バックアップ

データは毎晩、暗号化した上で別拠点へバックアップしています。バックアップは追記型 (過去分を上書き・削除できない方式) で保管し、障害・攻撃時の復旧に備えています。

取り扱う情報の最小化

  • ・従業員の個人番号 (マイナンバー) は、入力・保存する項目自体を設けていません。
  • ・クレジットカード情報は決済代行事業者 (Stripe) が処理し、当方のサーバーには保存されません。

監視・点検

サーバーはアクセス制御と侵入対策を施した上で、毎晩の自動点検により正常動作を確認しています。

お問い合わせ

セキュリティに関するご質問は、お問い合わせフォームよりご連絡ください。