実際のローカル・サーバー境界
ツール利用前にローカル処理、サーバー処理、一時ファイル保持を理解する
ローカルで扱えるデータと、サーバー処理用に伏せ字サンプルを作る場面を判断する実用的な手順です。
ツールを開く入力前に境界を確認する
名前だけで処理方法を判断しません。ローカル機能、アップロード、変換、一時エンドポイントには異なる境界があります。
公開または合成の例を使います。顧客記録、秘密、規制対象文書は承認済みシステムで扱います。
ローカルにも取り扱い面がある
ローカルと明記されたツールでは変換はブラウザ内で行われます。各ページを確認してください。
クリップボード、ダウンロード、スクリーンショット、拡張機能、共有端末は情報を公開し得ます。
サーバーと一時ファイルは別の境界
PDF、OCR、文書変換、AES はサーバーを使います。安全で最小・伏せ字済みの入力だけを送り、原本は自分で管理します。
多くのアップロードサービスは30分保持と定期削除に設定されています。正確な削除時刻、アーカイブ、全ツール共通の規則ではありません。結果は速やかにダウンロードしてください。
一時エンドポイントは使い捨てテストのみ
Webhook キャプチャは URL がリクエストを受ける一時サーバーサービスです。秘密や顧客イベントを送らないでください。
テスト ID と認証情報を使います。一部ヘッダーのマスクは body、query、path、すべてのヘッダーを守りません。
繰り返せる最小化を行う
ローカルを優先し、それ以外では伏せ字サンプルを作って直ちに結果を確認します。原本は管理された保存先に置きます。
可能なら一時エンドポイントを削除します。安全に伏せ字にできない内容は承認済みの内部フローへ回します。
よくある質問
すべてローカルですか?
いいえ、ツールごとに異なります。
30分は正確な削除ですか?
いいえ。定期的な削除で、ツール固有です。
本番の秘密を使えますか?
いいえ。テスト用データと認証情報を使います。