PRIVACY
入力を、必要以上に持たない。
ログインしなくても診断と購入ができる。履歴を残したい人だけが、任意でアカウントへ結果を結びつける設計です。
診断中の回答
途中回答は利用中の端末内へ保存され、サーバーへは送信しない。最初からやり直す操作で端末内の保存を削除できる。完成した直近の結果も、同じ端末で再表示できるよう端末内へ一件保存する。
任意ログインと診断履歴
任意でログインする場合、メールアドレス、表示名、利用した本人確認方法、ログイン状態をConoHa上の専用データベースへ保存する。メールログインは短時間だけ使える一回限りのリンクを用い、パスワードを収集しない。GoogleまたはChatGPTを使う場合も、各サービスのパスワードやアクセストークンは保存しない。診断完了時に回答を一時的にサーバーへ送るが、生の回答は保存しない。保存するのは22尺度、8共鳴、キャラ、近接結果、回答のまとまり、誕生印の派生象徴、作成日時である。
ログインの安全対策
短時間の試行回数制限、不正な受け渡しを防ぐstate・nonce・PKCE、使い捨てコード、Secure・HttpOnly・SameSite属性付きCookieを使用する。不審利用の確認に必要な範囲で、IPアドレスとブラウザ情報は秘密鍵付きハッシュへ変換して保存し、元の値は保存しない。新しい端末は追跡用の指紋採取ではなく、ランダムな端末Cookieで区別し、初回ログイン時にメールで知らせる。
PDFを購入する場合
購入開始時に回答と算出済み結果をサーバーへ送り、回答数と結果形式を確認する。生の回答は保存せず、PDF作成に必要な22尺度、8共鳴、キャラ、近接結果、回答のまとまりだけを注文結果として保存する。
出生情報
生年月日と出生時刻は端末内で誕生印へ変換する。購入時も日付・時刻そのものではなく、門・翼・月響の派生印だけを送る。入力は任意で、入力しなくても心理結果と文章量は減らない。
決済
カード情報はStripeの決済画面で扱い、MIRAVEILのサーバーを通さない。Stripeへ渡す注文メタデータには、内部の注文ID、結果ID、キャラID、レポート版だけを入れ、回答、出生情報、尺度得点は入れない。
購入確認後、必要な結果データを安全な取得ページへ渡し、利用中の端末上でPDFを生成する。ゲスト購入の取得リンクは注文開始後24時間で失効する。ログイン中の購入は本人のマイページから再生成でき、取得時にはサーバー側で本人の注文かを確認する。
履歴連携の削除
マイページからMIRAVEILの保存履歴との連携を削除できる。決済・会計・不正防止・問い合わせ対応に必要な注文記録は、アカウントとの結びつきを外したうえで必要な期間保持する場合がある。