セキュリティ
最終更新日: July 25, 2026
このページでは、BhaShaVoxのセキュリティに対する取り組みについて説明しています。これは透明性を目的として提供されるものであり、書面による個別の合意がない限り、保証や契約上のコミットメントを構成するものではありません。当社は現時点で第三者機関によるセキュリティ認証を取得していません。業界の慣行について記載している場合、それは監査済みの標準規格ではなく、当社の実施内容を説明しているものです。
当社のセキュリティへの取り組み
BhaShaVoxは、テキスト、音声、動画、録音音声など、ユーザーの機密性の高いコンテンツを処理します。当社はセキュリティとプライバシーを念頭にシステムを設計しており、プラットフォームの進化に伴いリスクの低減に継続的に取り組んでいます。
当社はアーリーステージの企業であり、現時点ではSOC 2、ISO 27001、または同様の第三者認証を取得していません。監査を受けていないコンプライアンスを主張するのではなく、実際の取り組みについて以下に説明します。お客様の調達プロセスで認証やセキュリティ調査票の記入が必要な場合は、security@bhashavox.comまでご連絡ください。当社の現在の状況を誠実にお伝えいたします。
当社はHIPAAの対象事業者(Covered Entity)または事業提携者(Business Associate)ではなく、現在事業提携者契約(BAA)の締結も行っておりません。そのため、お客様自身のリスク評価なしに、本サービスを保護対象保健情報(PHI)の記録システムとして使用しないでください。同様に、当社はPCI DSSなどの特定のセクター向け制度における認証済みプロセッサーではありません。カード決済はすべて決済プロバイダーによって管理されます。
セキュリティは相互の責任です。強力で一意のパスワードを使用し、資格情報やAPIキーの機密性を維持し、処理の権限を持つコンテンツのみをアップロードしてください。
インフラストラクチャとホスティング
本サービスは、データセンターにおいて物理的およびネットワークセキュリティ制御を維持し、独自の独立した認証を取得している確立されたクラウドインフラプロバイダー上で稼働しています。当社が自社でデータセンターを運営することはありません。
本番環境は開発環境およびステージング環境から分離されており、本番システムへのネットワークアクセスは制限され、管理者アクセスには暗号化されたチャネル経由の認証が必要です。
暗号化
転送時: お客様のブラウザやアプリと当社サーバー間の通信はTLS(HTTPS)を使用して暗号化されています。また、当社サービスと利用しているAIおよびインフラストラクチャプロバイダー間の通信も同様です。
保管時: マネージドデータベース、オブジェクトストレージ、およびバックアップは、クラウドプラットフォームによって提供される暗号化を使用して保管時に暗号化されます。
資格情報: パスワードは、ユーザーごとのソルトを使用した強力な一方向ハッシュアルゴリズムを使用して保存され、プレーンテキストや復元可能な形式で保存されることはありません。APIキーはハッシュ化されて保存され、作成時に一度だけ表示されます。
当社はエンドツーエンドの暗号化を提供していません。翻訳や音声合成を行うにはコンテンツを復号する必要があるため、コンテンツは当社のシステムおよび当社に代わって処理を行うAIプロバイダーによってメモリ内で処理されます。
アクセス制御
本番システムおよび顧客データへのアクセスは、最小権限の原則に基づき、役割上必要とするチームメンバーに制限されています。管理者アクセスは認証され、個人ごとに特定可能であり、ログが記録されます。
お客様のコンテンツに当社スタッフが日常的にアクセスすることはありません。アクセスが発生するのは、お客様から寄せられたサポートリクエストの調査、不正利用やセキュリティインシデントの疑いの調査、または他の方法では再現できない障害の診断に必要な場合に限られます。
アプリケーションセキュリティ
当社は、ピアコードレビュー、依存関係および脆弱性の監視、入力検証と出力サニタイズ、レート制限、自動テストなどの安全な開発プラクティスに従っています。当社は不正利用、疑わしいアクティビティ、および未承認のアクセス試行を監視しています。
お客様のコンテンツのAI処理は、要求された機能を提供するために実施されます。当社がモデルのトレーニングにお客様のプライベートコンテンツを使用することはありません。また、当社のプライバシーポリシーに記載されているとおり、パブリックモデルのトレーニングに顧客コンテンツを使用しない商用条件のもとでAIサブプロセッサーを運用しています。
サブプロセッサーおよびベンダー管理
当社は、クラウドホスティング、AIモデル推論、トランザクションメール、および決済処理においてサードパーティプロバイダーを利用しています。各プロバイダーは、機密保持およびセキュリティ義務を含み、データの利用を当社が指定する目的に制限する書面による契約のもとで委託されています。
各サブプロセッサーの目的および処理地域を記載した最新の一覧は、サブプロセッサーに関する通知に掲載されているほか、security@bhashavox.comにお問い合わせいただくことでも入手可能です。データ処理契約(DPA)を締結しているお客様には、変更の事前通知が行われます。
インシデント対応
当社は、封じ込め、影響の評価、および是正措置を含む、セキュリティインシデントの検知、調査、対応のための内部プロセスを維持しています。
お客様の個人情報に影響を与えるセキュリティインシデントを認識した場合、当社は速やかに調査を行い、インドにおけるCERT-Inへの通知を含め、適用される法令で定められた期限内に、影響を受けるユーザーおよび関連する規制当局に通知します。
責任ある脆弱性開示
BhaShaVoxにセキュリティ上の脆弱性を発見したと思われる場合は、当社が再現するのに十分な詳細を添えてsecurity@bhashavox.comまでご報告ください。
セーフハーバー: 調査において本ポリシーを遵守するために誠実な努力を払っていただく限り、当社はお客様に対して法的措置を講じたり支持したりすることはなく、問題を迅速に理解し解決するためにご協力いたします。
対象範囲: bhashavox.com、当社のウェブおよびモバイルアプリケーション、および公開API。
禁止事項: 他のユーザーに属するデータへのアクセス、変更、破壊。サービス妨害(DoS)、負荷、またはスパムテストの実行。サービスを低下させる自動スキャナーの使用。当社スタッフやお客様に対するソーシャルエンジニアリングの試み。当社が修正するための合理的な機会を得る前の問題の公開。
当社は3営業日以内に報告を受領確認し、進捗状況を随時更新することを目指しています。現在、有償のバグバウンティプログラムは実施しておりませんが、責任を持って報告してくださった研究者の方々を喜んで謝意とともに紹介いたします。
お問い合わせ
セキュリティに関するお問い合わせおよび脆弱性報告: security@bhashavox.com
プライバシーおよびデータ保護: privacy@bhashavox.com
事業体: BHASHAVOX PRIVATE LIMITED, Yamuna Nagar, Haryana, India