メインコンテンツまでスキップ

セキュリティとデータの取り扱い

Re:port Flow に送ったデータがどこに保存され、どう守られ、どう消せるかをまとめたページです。導入前のセキュリティ審査や社内稟議の資料としてお使いください。

このページの書き方

記載しているのは、Re:port Flow のサービス構成(アプリケーションとインフラ設定)で確認できた事実だけです。公表できる根拠がない項目は 未公開 と書き、運用・契約に関する事項はサポート窓口([email protected])でお答えします。


概要​

項目内容
データの保存リージョンAWS 東京リージョン(ap-northeast-1)
通信の暗号化HTTPS。API(api.re-port-flow.com)への通信は Cloudflare を経由し、TLS は Cloudflare で終端
保存時の暗号化データベース・帳票保存用ストレージともに暗号化を有効化
生成 PDF の自動削除なし(期間経過による自動削除の仕組みは未導入)
生成 PDF の削除方法利用者自身が削除する API・画面操作は現在提供していません。サポート窓口へお問い合わせください
appkey の保存方式暗号化して保存(AES-256-CBC)
Webhook 署名用秘密鍵暗号化して保存(AES-256-CBC)。署名は HMAC-SHA256
公開ステータスページ現在提供していません
第三者認証サポート窓口へお問い合わせください

データはどこに保存されますか?​

アプリケーション(API・PDF 生成)、データベース、帳票・画像の保存先は、いずれも AWS 東京リージョン(ap-northeast-1)にあります。なお、API への通信はすべて Cloudflare を経由してから AWS に届きます(通信の暗号化・外部の事業者を参照)。

対象AWS サービスリージョン
API・PDF 生成サーバーAmazon ECS東京(ap-northeast-1)
データベース(テンプレート・出力履歴など)Amazon RDS for MySQL東京(ap-northeast-1)
生成 PDF・アップロード画像・サムネイルAmazon S3東京(ap-northeast-1)
Web 画面の静的ファイル(HTML / JS / CSS)Amazon S3 + CloudFrontバージニア北部(us-east-1)

Web 画面の静的ファイルだけは、CloudFront で配信するために us-east-1 のバケットに置いています。このバケットはアプリの画面を構成するファイル用で、帳票 PDF やお客様がアップロードした画像の保存先ではありません。


何が保存されますか?​

データ保存先補足
テンプレート(デザイン・パラメータ定義)データベース編集内容
生成した PDFS3ワークスペースごとに分かれたパスへ保存されます(protected/.../workspace/<ワークスペースID>/designs/<デザインID>/files/...)
出力履歴(ファイル名・作成日時・共有設定)データベース出力履歴画面に表示される情報
アップロードした画像S3ワークスペースごとのパスに保存
passthrough の値(文字列・数値のもの)生成 PDF のメタデータ(XMP)と、帳票検索用のデータベース下記の注意を参照
passthrough の値は PDF の中に残ります

生成リクエストの passthrough のうち、トップレベルの値が文字列または数値の項目は、生成 PDF の検索用メタデータ(XMP)に キー名=値 の形で埋め込まれます。PDF を受け取った人や、OS のファイル検索(Spotlight / Windows Search)から見える可能性があります。氏名など、PDF に載せたくない個人情報は passthrough に入れないでください。帳票本体に差し込む params はこの埋め込みの対象外です。


生成した PDF はいつまで保存されますか?​

期間経過で自動削除する仕組みは、現在ありません。 帳票保存用ストレージに設定しているライフサイクルルールは、途中で止まったアップロードの破棄(7 日)だけで、生成済み PDF を消すルールではありません。

保存期間の上限は 未公開 です。長期の保存が必要な帳票は、お手元にもダウンロードして保管することをおすすめします。


生成した PDF を削除するには?​

現在、出力履歴の PDF を利用者自身が削除する API・画面操作は提供していません。削除をご希望の場合は、サポート窓口([email protected])へお問い合わせください。削除の方法・単位・対象範囲(ご利用料金の請求や契約に関する記録の扱いを含む)についても、サポート窓口でお答えします。

共有 URL の公開を止める​

PDF を公開リンク(public)で共有している場合は、管理画面の共有設定を ワークスペース内のみ(workspace)に戻すと、その公開リンクからは開けなくなります。公開リンクには有効期限がありません。詳しくは テンプレートでできること の「共有 URL」をご覧ください。


通信はどう暗号化されていますか?​

  • API・Web 画面とも HTTPS で提供しています。
  • API(api.re-port-flow.com)への通信はすべて Cloudflare を経由します。 クライアントとの TLS は Cloudflare で終端され、Cloudflare が AWS 上の API サーバーへ転送します。このため、リクエストの内容(params などの差し込みデータを含む)と、応答として返る生成 PDF は Cloudflare を通過します。Cloudflare は外部の事業者(サブプロセッサー)の 1 つです。
  • 詳しくは 制限事項 の「セキュリティ要件」をご覧ください。

保存時の暗号化は?​

対象暗号化
データベース(本番)ストレージ暗号化を有効化
生成 PDF・画像を保存する S3 バケットサーバー側暗号化(SSE-S3 / AES-256)を既定で有効化。パブリックアクセスはすべてブロック
appkey(アプリケーションキー)AES-256-CBC で暗号化して保存
Webhook 署名用の秘密鍵AES-256-CBC で暗号化して保存
Google・Notion 連携のアクセストークンAES-256-CBC で暗号化して保存
共有 PDF のパスコードscrypt でハッシュ化して保存(平文では保存しません)

本番データベースの自動バックアップは 7 日間保持しています。

appkey について​

appkey は、復号できる方式(AES-256-CBC)で暗号化して保存しています。一方向ハッシュではありません。再生成の手順と推奨頻度は APIキー管理 をご覧ください。

Webhook の署名​

Webhook の通知には、エンドポイントごとの秘密鍵による HMAC-SHA256 署名が付きます。検証方法は Webhook 通知 をご覧ください。


監査ログはありますか?​

記録内容利用者からの参照
appkey の操作記録作成・再生成・利用の記録(実行者・日時・IP アドレス・User-Agent。キーそのものではなくハッシュ値を記録)未提供
承認ワークフローの監査イベント承認・却下などの状態変化、実行者、日時承認の詳細情報に含まれます
AWS 管理操作の記録(CloudTrail)インフラ管理操作。改ざん検知を有効化社内運用向け(非公開)

ワークスペース全体の操作ログを利用者が閲覧・エクスポートする機能は 未提供 です。


外部の事業者(サブプロセッサー)​

Re:port Flow が処理の一部を委ねている事業者です。サービスの構成から確認できたものだけを載せています。

事業者用途渡るデータ
Amazon Web Servicesサーバー、データベース、ファイル保存、メッセージキューRe:port Flow のすべてのデータ
CloudflareAPI(api.re-port-flow.com)へのすべての通信の中継(TLS の終端を含む)、DNS、メール送信(パスワード再設定などサービスからのメール)、MCP サーバーの実行、利用状況の計測、AI 機能の中継(AI Gateway)API のリクエストとレスポンスの全体(params などの差し込みデータ、生成 PDF を含む)、メールアドレスとメール本文、MCP 経由のリクエスト、利用イベント、AI 機能へ送る入力
Sentryエラー監視エラー発生時の技術情報。PDF 生成サーバーでは、送信前に API キー・トークン・メールアドレスなどの形をした値を伏せます
Stripe決済・請求契約者情報と支払い情報
AnthropicAI 機能(帳票からのパラメータ推定、デザイン AI など)AI 機能に渡した画像・PDF・指示文
OpenAIAI 機能(パラメータ推定で GPT 系モデルを選んだ場合)同上
GoogleAI 機能(パラメータ推定で Gemini を選んだ場合)同上
Hostinger(Reach)お知らせメールの配信先リスト登録時のメールアドレス・表示名

AI 機能を使わない場合、Anthropic・OpenAI・Google へはデータを送りません。パラメータ推定では使うモデルを選べ、選んだモデルのベンダーへ送信されます。デザイン AI は Anthropic のモデルを使います。

Google(スプレッドシート連携)や Notion との連携は、利用者がその連携を有効にした場合にだけ、利用者自身のアカウントとの間で通信します。


ステータスページ・障害情報​

公開ステータスページは現在提供していません。障害についてのお問い合わせはサポート窓口([email protected])へお寄せください。


DPA(データ処理契約)・第三者認証・セキュリティ審査​

DPA(データ処理契約)の締結、第三者認証(SOC 2 / ISO 27001 など)、セキュリティチェックシートへの回答については、サポート窓口へお問い合わせください。


未公開の項目​

次の項目は、現時点で公表できる根拠がないため記載していません。必要な場合はサポート窓口へお問い合わせください。

  • 稼働率の保証(SLA)
  • 生成 PDF の保存期間の上限
  • AI ベンダー側でのデータ保持の扱い
  • 障害時の目標復旧時間(RTO / RPO)

更新履歴​

日付内容
2026-10-01初版作成