エンタープライズグレードのセキュリティ

アーキテクチャを通じた信頼

私たちは単にプライバシー ポリシーを作成しただけではありません。 私たちは、データ侵害が数学的および物理的に不可能なシステムを設計しました。

デフォルトでのゼロトラスト

標準的な Web アプリでは、サーバーがデータを盗まないことを信頼する必要があります。 当社のゼロトラスト アーキテクチャでは、当社を信頼する必要さえありません。 Web ブラウザは、侵入できないサンドボックスとして機能します。 選択したファイルがローカル環境から離れることはありません。

WebAssembly の分離

メモリサンドボックス化

FFmpeg および AI バイナリは、厳密な WebAssembly サンドボックスで実行されます。 明示的な許可なしにファイル システムやネットワークにアクセスすることはできません。

ネットワークの分離

最初のスクリプトがダウンロードされると、アプリケーションは完全にオフラインで動作できます。 Wi-Fi をオフにして、自分で試してみてください。

証明可能なプライバシー アーキテクチャ

暗号化とアーキテクチャの基盤

私たちは、企業のプライバシーに関する約束を、正式な数学的分離とゼロ知識データの最小化原則に置き換えます。

証明可能なデータの最小化 (GDPR 第 5 条(1)(c))

最小特権の原則 (Saltzer & Schroeder、IEEE 1975)

メディア バイトをネットワーク経由で送信しないことにより、傍受 (MITM) の攻撃対象領域とサードパーティのデータ漏洩が絶対ゼロに減少します。

W3C WebCodecs と TypedArray の分離

W3C WebCodecs 標準 (Adenot、Zemtsov、Aboba 2023)

ビデオ フレームとオーディオ チャンクは、ブラウザ タブ内のハードウェアで分離された ArrayBuffer オブジェクトにデコードされ、ブラウザの許可がなければ物理的にリモート ネットワークから出力できません。

標準の帰属: 公開された ISO/IEC および W3C オープン仕様に従って構築されています。 標準化団体は、個々の商用実装を直接承認しません。

安全な配信 (TLS 1.3)

Web アプリケーションをダウンロードするための最初の接続は、エンタープライズ グレードの TLS 1.3 暗号化を使用して保護されています。 これにより、ブラウザで実行されているコードが中間者攻撃によって改ざんされていないことが保証されます。

GDPRおよびCCPA準拠

当社はすべてのユーザー ファイルをローカルで処理するため、GDPR や CCPA など、世界中で最も厳格なデータ保護法に本質的に準拠しています。

EU GDPR
米国CCPA
HIPAA 対応
常に準拠

オープンソースに基づいて構築

SolveMyMedia を強化するコア処理エンジン (FFmpeg や ONNX ランタイムなど) はオープンソースであり、世界中の何千人もの開発者やセキュリティ研究者によって定期的に監査されています。 これにより、独自のクローズドソース クラウド サービスでは到底太刀打ちできないレベルのセキュリティの透明性が実現します。

よくある質問

Q: ここで機密の法律または医療ビデオを圧縮しても安全ですか?

A: はい。 ビデオがデバイスの外に流出することはないため、このツールは病院や法律事務所など、厳しく規制された企業環境でも安全に使用できます。

Q: 自分のファイルが密かにアップロードされていないことを確認するにはどうすればよいですか?

A: これは自分でも検証できます! ブラウザの開発者ツール (F12) を開き、[ネットワーク] タブに移動して、ビデオを圧縮している間のトラフィックを監視します。 送信トラフィックがゼロになることがわかります。

Q: SSL 証明書は最新ですか?

A: はい、私たちのドメインは、すべての接続に HTTPS を適用する最新の SSL/TLS 証明書で保護されています。