ログイン情報を安全に発行
01十分に長い秘密鍵で署名
ログイン情報には署名を付け、秘密鍵が短い場合はサーバーが起動しないようにしています。偽のログイン情報を作りにくくします。
読み込み中…
利用者の情報・アカウント・権利を守るため、実際のサービスで使用している対策です。
十分に長い秘密鍵で署名
ログイン情報には署名を付け、秘密鍵が短い場合はサーバーが起動しないようにしています。偽のログイン情報を作りにくくします。
そのままの文字では保存しません
パスワードはBCryptで変換してから保存します。保存データが漏れた場合でも、元の文字を簡単には戻せません。
信頼できるドメインに限定
ブラウザーからのAPI接続はPOP-SPOTと許可済みの確認用アドレスだけに限定し、偽サイトからの利用を防ぎます。
ログインと認証コードに回数制限
短時間のログイン試行や認証メール送信を制限し、自動プログラムによる推測を遅らせます。
年齢確認と個別の同意
利用規約と個人情報への同意を別々に確認します。韓国の方針に基づき、14歳未満は登録できません。
確認中は対象情報を非表示
著作権や情報の誤りに関する申請を受けると掲載を隠し、運営者が確認します。悪意ある申請を防ぐため、完全削除は確認後に行います。
ブラウザーからサーバーまでHTTPS
利用者とサービスの間の通信は、バックエンドサーバーへの接続を含めてHTTPSで保護します。
利用規約とプライバシーポリシーで確認できます。著作権や掲載情報の誤りは、詳細画面の申請ボタンまたはメールでお知らせください。24時間以内の確認を目指します。