情報セキュリティ方針
当サイトで実際に設定している内容を、そのまま公開しています。 やっていないことは書きません。
1. 基本方針
当社は、お客様からお預かりする情報と、当サイトをご覧いただく環境の安全を守るため、 ウェブサイト側で実施できる対策を継続して行います。 本ページには、実際に設定している内容だけを記載します。
2. 通信の暗号化
すべてのページを暗号化通信(HTTPS)で配信しています。 http:// でアクセスされた場合は、自動的に https:// へ転送します。 あわせて HSTS を設定しているため、二度目以降のアクセスでは、 ブラウザが最初から暗号化通信を選びます。サーバー証明書は自動で更新されます。
3. ブラウザ側の安全設定
ページを表示するブラウザに対して、次の指示を送っています。 意図しない動作や、他サイトからの悪用を防ぐためのものです。 ・Content-Security-Policy … フォームの送信先や、外部からの読み込みを制限します ・X-Frame-Options: DENY … 他サイトの中に当サイトを埋め込むことを禁止します ・X-Content-Type-Options: nosniff … ファイル種別の誤った推測を禁止します ・Referrer-Policy … 外部サイトへ渡す情報を最小限にします ・Permissions-Policy … カメラ・マイク・位置情報の利用を無効にします
4. お預かりする情報の取り扱い
お問い合わせフォームや報告書のお申し込みでお預かりした情報は、 ご返信・お見積り・制作・その後のご連絡など、あらかじめお示しした目的の範囲内でのみ利用します。 無料診断で記録する内容とその使い道については、 プライバシーポリシー に記載しています。
5. 決済情報について
当サイトでは、クレジットカード番号などの決済情報をお預かりしていません。 入力していただく欄も設けていません。お支払いは銀行振込です。
6. なりすましメールへの対策
当社ドメインから送信するメールには、SPF・DKIM・DMARC を設定しています。 これは、当社を装って送られたメールを、受け取った側のメールサービスが 見分けられるようにするためのものです。
7. 不具合を見つけられた方へ
当サイトの安全上の問題にお気づきの場合は、 お問い合わせ からご連絡ください。連絡先は /.well-known/security.txt にも記載しています。 なお、実際の攻撃・不正アクセスの試行・過度な負荷試験はご遠慮ください。
8. 外部サービスの利用
サイトの配信、フォームからのメール送信、アクセス解析にあたり、外部のサービスを利用しています。 委託先は適切に選定し、監督します。
9. 本方針の見直し
本方針は、設定の変更や必要に応じて改定します。 改定後は本ページに掲載した時点で効力を生じるものとします。
最終更新日: 2026年9月5日