MV Tools

実際のローカル・サーバー境界

ツール利用前にローカル処理、サーバー処理、一時ファイル保持を理解する

ローカルで扱えるデータと、サーバー処理用に伏せ字サンプルを作る場面を判断する実用的な手順です。

MV Tools 編集チーム更新日 約 7 分で読めます

ツールを開く

入力前に境界を確認する

名前だけで処理方法を判断しません。ローカル機能、アップロード、変換、一時エンドポイントには異なる境界があります。

公開または合成の例を使います。顧客記録、秘密、規制対象文書は承認済みシステムで扱います。

ローカル処理でも、コピーや共有した出力が無害になるわけではありません。
ローカル処理でも、コピーや共有した出力が無害になるわけではありません。

ローカルにも取り扱い面がある

ローカルと明記されたツールでは変換はブラウザ内で行われます。各ページを確認してください。

クリップボード、ダウンロード、スクリーンショット、拡張機能、共有端末は情報を公開し得ます。

ローカル処理でも、コピーや共有した出力が無害になるわけではありません。
ローカル処理でも、コピーや共有した出力が無害になるわけではありません。

サーバーと一時ファイルは別の境界

PDF、OCR、文書変換、AES はサーバーを使います。安全で最小・伏せ字済みの入力だけを送り、原本は自分で管理します。

多くのアップロードサービスは30分保持と定期削除に設定されています。正確な削除時刻、アーカイブ、全ツール共通の規則ではありません。結果は速やかにダウンロードしてください。

パスワードは使い捨てです。temporary は保存先でも秘密を送る理由でもありません。
パスワードは使い捨てです。temporary は保存先でも秘密を送る理由でもありません。

一時エンドポイントは使い捨てテストのみ

Webhook キャプチャは URL がリクエストを受ける一時サーバーサービスです。秘密や顧客イベントを送らないでください。

テスト ID と認証情報を使います。一部ヘッダーのマスクは body、query、path、すべてのヘッダーを守りません。

パスワードは使い捨てです。temporary は保存先でも秘密を送る理由でもありません。
パスワードは使い捨てです。temporary は保存先でも秘密を送る理由でもありません。

繰り返せる最小化を行う

ローカルを優先し、それ以外では伏せ字サンプルを作って直ちに結果を確認します。原本は管理された保存先に置きます。

可能なら一時エンドポイントを削除します。安全に伏せ字にできない内容は承認済みの内部フローへ回します。

ローカル処理でも、コピーや共有した出力が無害になるわけではありません。
ローカル処理でも、コピーや共有した出力が無害になるわけではありません。

よくある質問

すべてローカルですか?

いいえ、ツールごとに異なります。

30分は正確な削除ですか?

いいえ。定期的な削除で、ツール固有です。

本番の秘密を使えますか?

いいえ。テスト用データと認証情報を使います。