01 · 本ポリシーの対象

本ポリシーが扱うトピック

  • 機密でない水準でのセキュリティプログラム概要
  • ORCA が開示できるアプリケーション、インフラ、アクセス制御のテーマ
  • ウェブサイトと顧客連携に関連するデータ保護の実務
  • 脆弱性報告の連絡先とプロセス
  • 公開が承認されたサブプロセッサまたはインフラの記述
  • 検証済みの場合のみ認証または監査報告書

Page: Security

Required sections

Required sections for security and counsel

1. 機密でない水準でのセキュリティプログラム概要 2. ORCA が開示できるアプリケーション、インフラ、アクセス制御のテーマ 3. ウェブサイトと顧客連携に関連するデータ保護の実務 4. 脆弱性報告の連絡先とプロセス 5. 公開が承認されたサブプロセッサまたはインフラの記述 6. 検証済みの場合のみ認証または監査報告書

Website product notes

---

  • サイトホスティングの優先は Cloudflare Pages です
  • フォーム処理の優先は Cloudflare Worker と Turnstile です
  • ORCA について独立に検証されていない限り、SOC 2、ISO、その他の認証を主張しないでください

Next step

これらのポリシーについてご質問がありますか?

プライバシーまたは法務に関するご依頼は、正式な窓口公開後に ORCA チームへご連絡ください。