セキュリティ
店舗単位のアクセス制御と権限分離、scryptパスワードハッシュ、HTTPS、HttpOnlyセッション、期限付き一回限りの認証リンクを使用します。Gmail refresh tokenは暗号化し、カード番号は保存しません。Stripe通知は署名を検証して重複を防止します。監査ログにはパスワード、token、メール本文を含めません。
DBバックアップと復旧検証手順を用意しています。独立バックアップ保管とGoogle審査は別途運用確認が必要です。第三者認証取得済みとは表示しません。脆弱性報告: koeicarsystem@gmail.com。秘密値や顧客本文を報告に含めないでください。