通信の暗号化
サービスサイト・管理画面はHTTPSで通信します。ブラウザーとShopStarの間でやり取りする情報を暗号化し、通信途中での盗み見や改ざんのリスクを抑えます。
申込フォームを公開しています。現在は新規お申し込みの受付開始前で、フォームからの送信はできません。
SECURITY
大切な運営データを守ることも、
毎日の業務を支えるサービスの役割です。
ShopStarでは、通信・ログイン・操作権限など、複数の面からセキュリティー対策を講じています。機能の改善とあわせて、安全性の確認・見直しにも取り組んでいます。
サービスサイト・管理画面はHTTPSで通信します。ブラウザーとShopStarの間でやり取りする情報を暗号化し、通信途中での盗み見や改ざんのリスクを抑えます。
新規登録・パスワード再設定では、パスワードをそのまま保存せず、照合用のハッシュ値に変換して管理します。再設定時も、パスワードそのものをメールで送信しません。
ログインの試行回数に制限を設け、短時間に繰り返される認証の試行を抑制します。ログイン状態を管理するCookieにも保護設定を適用しています。
注文・商品・在庫・設定など、担当する業務に合わせて利用権限を設定できます。管理者と担当者の役割を分け、機能へのアクセス時に権限を確認します。
アカウント管理の機能を見るパスワードの再設定には、有効期限のある一度限りのリンクを使用します。再設定完了後は、それまでのログイン状態を無効化。担当者アカウントの停止状態も確認します。
操作ログの対象となる処理は、内容・実行者・日時などを記録します。権限を持つ利用者が履歴を確認でき、変更の経緯や対応状況を振り返るために役立てられます。
ログ管理の機能を見るカード登録には、外部の決済代行事業者の画面を利用する構成です。お問い合わせフォームやAIチャットで、カード番号やセキュリティーコードをお知らせいただく必要はありません。
サービスサイトのAIチャットでは、入力した質問を外部のAI処理サービスへ送信して回答を作成します。個人情報・パスワード・カード番号などは入力しないでください。
お客様のご利用環境でも、次の点にご協力をお願いします。
不審なログインや、情報の取り扱いに関するご不安などは、
お問い合わせフォームからご連絡ください。
パスワード・カード番号・お客様の注文データそのものは送信しないでください。
本ページは主な対策の概要です。すべての不正アクセスや障害を防止することを保証するものではありません。サービスの改善に合わせて、内容を見直していきます。
最終更新: