BUFFRIA

セキュリティ・データ保全のご案内

大切なファイルを安心して預けていただくために、箱Hubが行っている対策を、専門用語を使わずにご紹介します。

アカウントを守る

パスワードは元の文字列が分からない形で保存し、ログインの試行回数も制限しています。

見られる人を限る

ファイルを見られるのは、そのスペースに参加している人だけ。権限は3段階で分けられます。

通信と保存を守る

通信は暗号化(HTTPS)され、Cloudflareのセキュリティ機能(WAF)を通して公開しています。保存先のCloudflare R2の暗号化も利用しています。

危ないファイルを入れさせない

実行ファイルなど、危険なファイルのアップロードを防いでいます。

データを失わない

元のファイルは変更せず、データベースは毎日バックアップしています。

異常に気づく

不審な操作の記録を残し、サーバーの異常は運営に自動で通知されます。

アカウントを守る

他の人があなたになりすましてログインできないようにしています。

  • パスワードは、元の文字列が分からない形で保存しています。運営者もパスワードそのものは見られません。
  • 推測されやすいパスワード(よくあるパスワード、メールアドレスと同じもの、同じ文字の繰り返しなど)は設定できません。
  • ログインを何度も間違えると、しばらくログインできなくなります。他の人が手当たり次第に試すのを防ぐためです。
  • Googleアカウントでもログインできます。
  • パスワードの再設定リンクには期限があり、一度使うと使えなくなります。
  • パスワードを再設定すると、他の端末のログインも終了します。

見られる人を限る

ファイルは「スペース」という単位で管理され、見られるのはスペースの参加者だけです。

  • ファイルを開くたびに、スペースの権限を確認します。URLを知っていても、参加していない人は開けません。
  • スペースの権限は「読み取り専用」「更新可能」「管理者」の3段階です。読み取り専用の人は、見ることだけができます。
  • メンバーの招待・権限の変更・保存先の設定ができるのは、管理者だけです。
  • ファイルを開くためのURLは、開くたびに発行し、短時間だけ有効です。権限のない人には発行しません。
  • 外部のツールから使う「アクセストークン」は、発行した人の権限を超えません。発行した人の権限が下がると、トークンの権限も下がります。
  • アクセストークンは、発行した直後にしか内容を表示しません。有効期限も設定できます。
  • スペースごとに、利用できる場所(IPアドレス)を制限できます。社内や特定の拠点からだけ使う運用にでき、アクセストークンにも同じ制限が適用されます。許可には有効期限も設けられます。

通信と保存を守る

ファイルが届くまでの道のりと、置き場所を守っています。

  • 通信は暗号化(HTTPS)されています。
  • Cloudflareのセキュリティ機能(WAF)を通して公開しています。不正なアクセスや、大量のリクエストによる攻撃を、サービスに届く前に減らします。
  • 標準の保存先はCloudflare R2です。保存されたファイルには、R2標準の暗号化が適用されます。
  • ファイルのアップロードとダウンロードは、保存先と直接やりとりします。大きなファイルでも、箱Hubのサーバーに負担をかけません。
  • スペースごとに、ご自身のCloudflare R2またはAWS S3を保存先に設定できます。設定できるのは管理者だけで、接続情報は画面に再表示しません。
  • 保存先として設定できるのは、外部に公開された保存先だけです。内部のサーバーに向けた不正な設定はできません。

危ないファイルを入れさせない

他の人に迷惑をかけるファイルや、サービスを重くする使い方を防いでいます。

  • 実行ファイル(.exe)はアップロードできません。
  • 画像の拡張子を付けた実行ファイルのように、拡張子を偽ったファイルも、中身を確認して拒否します。
  • 1ファイルの大きさや、保存できる量には上限があります。誤操作や悪用で、サービス全体が重くならないようにするためです。
  • 短い時間に大量のリクエストが届いた場合は、一時的に制限します。
  • 画像やPDFなどは、他の人のブラウザで勝手にプログラムが動かないように、安全な形式で配信します。
  • なお、ウイルス検査は行っていません。ダウンロードしたファイルは、ご利用の環境でもご確認ください。

データを失わない

もしものときに備えて、データを守る仕組みを用意しています。

  • アップロードした元のファイルは変更しません。サムネイルやプレビューは、元のファイルとは別に作成します。
  • データベース(ファイルの名前、タグ、スペースの設定など)は、毎日深夜にバックアップしています。障害が発生した場合の復旧に使用します。
  • バックアップが成功したかどうかは、毎日運営に通知され、失敗した場合はすぐに気づけます。
  • ご希望の時点に戻す(ロールバック)用途には、バックアップを使用しません。
  • ファイルは、1つずつのダウンロードや、複数選択してのZIPダウンロードで、いつでも取り出せます。

異常に気づく

問題が起きたときに、早く気づき、原因を調べられるようにしています。

  • 拒否された操作、ログインの失敗、重要な操作を記録として残しています。パスワードなどの秘密の値は記録しません。
  • 本番環境でエラーが起きると、運営に自動で通知されます。
  • サーバーの空き容量も、毎日確認しています。
  • エラーが起きても、サーバーの設定やプログラムの内容など、内部の情報は画面に表示しません。

プライバシー

お預かりしたファイルは、お客様のものです。

  • お客様のファイルをAIの学習に使用することはありません。

技術的な対策の概要

技術に詳しい方向けに、実施している対策の名称と概要をまとめています。設定値などの詳細は、安全のため掲載していません。

対策の一覧を開く
HTTPS(TLS)による通信の暗号化
ブラウザとサーバー間の通信を暗号化しています。
WAF・DDoS対策(Cloudflare)
Cloudflareを通して公開し、不正なアクセスや大量のリクエストを、サービスに届く前に減らします。アプリケーション側の対策も省略していません。
接続元IPの制限
スペースごとに、利用できるIPアドレスを制限できます。ブラウザからの利用と、アクセストークン(API)の両方に適用されます。
パスワードのハッシュ化
パスワードは、元に戻せない形で保存しています。頻出パスワードなどは設定できません。
ログイン試行の制限
ログインの失敗が続くと、一時的に受け付けません。呼び出し頻度の制限(レート制限)もあります。
セッション管理
Cookieに保護の属性を付けています。パスワード再設定時は、他の端末のセッションも失効させます。
CSRF対策
更新系のリクエストは、送信元(Origin)を確認しています。
アクセス制御
スペース単位で、読み取り専用・更新可能・管理者の権限を確認しています。他のスペースのデータは取得できません。
アクセストークンの管理
ハッシュ化して保存し、有効期限を設定できます。スペースの許可IP制限に従い、発行者の権限を超えません。
署名付きURL
ファイルの取得・アップロードに、期限付きの署名付きURLを使います。権限のない人には発行しません。
アップロードの検証
拡張子・サイズ・実際の内容を確認し、実行ファイルなどを拒否します。
安全なファイル配信
配信するファイルの種類を限定し、他のユーザーのブラウザでスクリプトが実行されるのを防ぎます。
外部接続先の制限
ストレージの接続先を、外部に公開された正規の宛先に限定しています(SSRF対策)。
秘密情報の取り扱い
APIの応答やエラー画面に、内部情報や秘密の値を含めません。
入力値の取り扱い(SQLインジェクション対策)
検索条件などの入力値は、SQL文とは別に渡し、並び替えなどの指定は形式を検証しています。
ログ記録
拒否された操作・ログインの失敗・重要な操作を記録しています。パスワードなどの秘密の値は記録しません。
異常の通知
本番環境のエラーを、運営へ自動で通知します。
バックアップ
データベースを毎日バックアップし、成否を運営へ通知します。

お客様へのお願い

  • 他のサービスと同じパスワードを使い回さないでください。
  • ファイルを共有したい相手には、URLを送るだけでなく、スペースへ招待して権限を設定してください。
  • 身に覚えのないログインや操作に気づいたら、パスワードを変更し、運営へご連絡ください。

正直なお知らせ

どのような対策をしても、リスクをゼロにすることはできません。このページは、100%の安全をお約束するものではありません。 箱Hubは、対策の点検と見直しを続けています。

気になる点や、不審な動作を見つけたときは、ログインしたあとに、画面の「フィードバック」や「お問い合わせ」からお知らせください。