Back to Legal Center

セキュリティとプライバシーの概要

Last Updated: August 21, 2026

ConvertXLab は、Web サイトの運営とユーザー データを保護するために、強力な技術的および管理的セキュリティ対策を実装しています。

1. 暗号化とネットワーク制御

すべての Web トラフィックと API 呼び出しは、TLS 1.3 暗号化を使用して HTTPS 経由で強制されます。 Node.js プロキシ サーバーと Python 変換サービス間の通信は、内部キー チェック (INTERNAL_API_KEY ハッシュ比較) を使用して保護され、ローカルホスト ルーティングに制限されます。

2. APIのセキュリティと強化

当社では、いくつかのミドルウェア ガードを使用して API キーとデータベース エンドポイントを保護しています。

CORS Origins 許可リスト: API 接続をデフォルトの apex ドメインとローカル開発者環境に制限します。

レート リミッター: Express API プロキシでは「express-rate-limit」(15 分ウィンドウあたり 400 リクエスト)、Python FastAPI サービスでは SlowAPI レート制限 (IP ごとに 1 分あたり 120 の変換呼び出し) を採用します。

SVG サニタイズとブロック: Python エンジンは、スクリプト実行のリスクを防ぐために、SVG ファイルをエンドポイント検証レイヤーに自動的にドロップします。

3. データベースの分離

MongoDB にはメタデータとログイン設定のみが保存されます。実際のユーザー ファイルの内容はデータベース内に保存またはキャッシュされません。診断ルートはデフォルトでは無効になっています。

上記の特定の項目に加えて、お客様は、この文書が当社のプラットフォーム、ユーザー イ��ターフェイス、バックエンド コンバーター、および接続されたサードパーティ統合のすべての関連側面を規定することに同意するものとします。この文書は当事者間の完全な理解を表します。

当社は、独自の裁量でこれらの利用規約、および説明を変更する権利を留保します。変更があった場合はこのページに掲載され、最終更新日もそれに応じて修正されます。更新後にプラットフォームを継続して使用することは、変更に同意したことを示します。

この文書のいずれかの条項が管轄裁判所によって無効であると判断された場合、両当事者は、裁判所がその条項に反映されている当事者の意図を有効にするよう努めるべきであること、および文書の他の条項は引き続き完全な効力を有することに同意するものとします。

当社の技術インフラストラクチャは自動フィルターを使用してリクエストを処理することに注意してください。コンバータのリバースエンジニアリング、不正なセキュリティ調査の実行、または許可なくプラットフォームコンポーネントからメタデータを抽出しようとする自動化された試みは、即座に IP ��禁止とアクセスの取り消しにつながります。

この文書に関するご質問、懸念、またはリクエストについては、電子メール [email protected] で当社の法務デスクまでご連絡ください。

さらに、当社の組織はこの文書を定期的に見直して、データ保護法の変更との整合性を確保しています。技術的な安全対策に加えて、セキュリティのベスト プラクティスと安全なコーディングの原則に関するトレーニングを開発者に提供しています。私たちは、プロアクティブにエラーを解決し、未使用のメモリ プロファイルの割り当てを解除し、外部識別子のログを最小限に抑えることで、プラットフォームの整合性を保護しようと努めています。当社のサイトの変換ツールにアクセスすると、このフレームワークを高く評価し、安全でクリーンなプライベート プラットフォームを維持するための当社の取り組みを支持していることを確認したことになります。 ConvertXLab をお選びいただきありがとうございます。

当社はすべての地域規制を尊重した方法で運営することに尽力しています。私たちは、バックエンド アーキテクチャ内で懸念事項を厳密に分離しています。これにより、ユーザー セッション、API 検証フック、およびファイル ストリームが分離されたスコープで処理されるようになります。当社はバックグラウンドでのユーザー追跡やプロファイルの統合には一切関与しません。私たちは、世界中のユーザー ベースに明確、シンプル、信頼性の高いユーティリティを提供することを信じています。