> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://knowledge.autocut.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# AutoCutのセキュリティポリシーとは？

*最終更新日: 2025年8月14日*

AutoCutは、スピード**と**データ保護の両方を重視するプロフェッショナルな編集者向けに設計されています。このページでは、当社のプラグイン、サービス、ウェブサイト全体でお客様のコンテンツおよびアカウントデータをどのように保護しているかをご説明します。

# AutoCutのデータ処理方法（ローカル vs. クラウド）
* **ローカルファースト:** 多くの処理はPremiere ProやDaVinci Resolve内で**お使いのマシン上で直接**実行されます。
* **必要時のみ安全なクラウド処理:** 一部の機能（例：AI解析）では、短時間で暗号化された形で当社サーバーへの送受信が必要となる場合があります。
* **自動クリーンアップ:** クラウド処理を使用した場合、**一時ファイルは処理完了後に削除**されます。運用上必要最小限のメタデータ（例：ジョブID、タイムスタンプ）のみを信頼性・サポート・不正利用防止のために保持します。

|| 💡 会社の端末でネットワークアクセスを許可する必要がありますか？詳しくはこちら: [AutoCutでホワイトリストに登録すべきドメイン一覧](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# 当社が処理する可能性のあるデータ
* **お客様が処理を選択したメディア**（音声/映像セグメント）
* **生成されたアセット**（例：トランスクリプト、キャプション、プレビューファイル）
* **プロジェクトメタデータ**（尺、言語、基本的な技術情報）
* **アカウント＆請求情報**（メールアドレス、プラン；支払いはStripe経由で処理）
* **診断ログおよびクラッシュレポート**（可能な限り匿名化；安定性向上のために利用）
お客様のデータを**販売することは決してありません**。また、お客様のデータをAIトレーニングに**利用することはありません**。

# 暗号化とネットワークセキュリティ
* **通信時:** すべての接続は**HTTPS（TLS 1.2以上）**を使用しています。
* **クラウド保存時:** クラウドサービスに保存されるデータは**業界標準の暗号化**で保護されています。
* **ポート:** AutoCutのサービスおよびアップデートには**443/TCP**の外向き通信が必要です。

# アクセス制御と認証
* **最小権限アクセス:** 社員のアクセスは**必要最小限**かつロールベースの権限で付与されます。
* **強力な認証:** 管理システムでは**多要素認証**を必須としています。

# アプリケーションセキュリティとSDLC
* **安全な開発ライフサイクル:** 本番環境へのデプロイ前にコードレビュー、依存関係スキャン、CIチェックを実施しています。
* **脆弱性管理:** 定期的なパッチ適用、セキュリティスキャン、重大度に応じた迅速な対応を行っています。

# 監視・ログ・バックアップ
* **監視とアラート:** 可用性・パフォーマンス・セキュリティに関する24時間365日の監視を実施しています。
* **監査ログ:** 管理・本番環境での変更はすべて記録されます。
* **バックアップ:** 主要な設定や運用データは災害復旧のためにバックアップされています。一時的なジョブ成果物は**処理完了後は保持されません**。

# インシデント対応と事業継続
お客様のデータに影響を及ぼすセキュリティ問題を検知した場合、当社は以下を実施します:
1. **封じ込めと修復**（例：キーの失効、シークレットのローテーション、システムのパッチ適用）
2. **影響を受けたお客様への通知**（詳細および今後の対応を含む）
3. **根本原因分析**および改善策の実施
4. **インシデントの記録とレビュー**による再発防止
当社の事業継続および災害復旧手順は**定期的に更新**されています。

# プライバシーとコンプライアンス
* **データ最小化**および**目的限定**の原則に従っています。
* 該当する場合は**ユーザーからのアクセス・削除リクエスト**に対応します。
* 組織のコンプライアンス要件（例：GDPR原則）にも対応し、必要に応じてNDAのもと追加情報もご提供可能です。

# サブプロセッサおよび外部サービス
AutoCutの運用にあたり、特定機能のために信頼できる外部プロバイダーを利用しています。例:
* **Stripe** – 決済処理
* **Sentry** – エラー・クラッシュレポート
* **クラウドホスティング/CDN & オブジェクトストレージ** – アップデート、アセット、一時処理成果物の安全なインフラ
必要なドメインの最新リストは以下からご確認いただけます: [AutoCutでホワイトリストに登録すべきドメイン一覧](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# お客様の責任（エンタープライズIT向け）
* AutoCutサービスドメインへのアウトバウンドHTTPS（443）を許可してください。
* **Premiere Pro / DaVinci Resolve**および**AutoCutプラグイン**を常に最新の状態に保ってください。
* ローカルワークステーションへのアクセスは認可ユーザーのみに制限し、可能な場合はOSレベルのディスク暗号化を有効にしてください。

# 脆弱性の報告について
セキュリティ上の問題を発見された場合は、以下までご連絡ください:
* **メール:** contact@autocut.com
* **ご記載いただきたい内容:** 詳細な説明、再現手順、影響範囲、該当環境、確認に役立つログや動画
* **責任ある開示:** 公開前に当社が調査・修正するための十分な時間をご提供ください。