
家系図には、 ご家族の名前・生年月日・続柄・本籍地など、 とても繊細な情報が並びます。 家系図先生 Pro は家系図データを「外部のサーバへ送信しない」 「端末の中で暗号化して保管する」 ことを基本方針として作られています。 以下の四つは、 その方針を実装面から支えるための具体的な仕組みです。
家系図先生 Pro の作成・編集機能は、 お使いのブラウザの中だけで動く仕組みになっています。 家系図に入力したお名前・生年月日・続柄などの中身は、 アプリの作り手 (私たち) を含め、 外部のサーバへ送信されません。
技術的にも、 アプリの通信先は必要最小限に絞っています。 家系図先生 Pro には、 会員情報をクラウドで同期する仕組み、 家系図データをクラウドへ自動保存する仕組み、 利用行動を追跡する解析タグを組み込んでいません。 郵便番号から住所の自動入力も、日本郵便の郵便番号データを同梱し、ブラウザ内で処理します。 一度ページを開いたあとは、利用権の確認など一部機能を除き、通信できない状態でも家系図の入力・編集を続けられます。
家系図のデータの送信は行いません。 現時点の本サービスの仕様として、 家系図の作成・編集で当方のサーバへ送る情報は 有料版チケット (利用権の番号) の確認に必要な情報 に限っています。 この通信で送られるのは お預かりしたチケット番号と、 任意でご入力いただいた端末の呼び名などで、 ご家族のお名前・生年月日・続柄・住所など、 家系図の中身は 含まれません。 なお、 購入手続きではメールアドレスと選択プランを、 お問い合わせでは入力いただいた内容を、 それぞれ手続きに必要な範囲で扱います。 チケットを使わない無料版で家系図を作成・編集している場合は、 チケット確認の通信は発生しません。 住所の自動入力も同梱データを使うため、郵便番号を外部 API へ送信しません。 仕様を変更する場合は、 本ページとプライバシーポリシーを改定の上、 事前にご案内します。
ブラウザには、 アプリが小さな情報を覚えておくための保管領域があります。 家系図先生 Pro は、 この領域に書く瞬間に お名前・生年月日・住所・家系図名・作成者住所氏名など、個人を直接特定し得る情報を 自動で暗号化 しています。 暗号化には、 銀行や政府機関でも採用されている AES-256 (鍵の長さ 256 ビットの強力な暗号方式) を使っています。
暗号化に使う鍵は、 アプリを最初に開いた時に その端末の中だけで自動生成 され、 ブラウザの保管領域に保存されます。 標準的なブラウザ API では、 この鍵そのものを素の形で取り出せない設定にしています。 万一端末が盗まれても、 ブラウザの保管領域にある氏名・住所などは 暗号化された塊 として 記録されているため、 単純なファイル抽出では直接読み取りにくくなります。
AES-256-GCM。 暗号鍵は IndexedDB に extractable: false 属性で保管しているため、 ブラウザの 標準 API でも素の鍵を取り出せません。 ただし、 端末そのものの侵害や悪意ある拡張機能まで 完全に防ぐものではないため、 端末のロックや OS・ブラウザの更新もあわせて大切です。家系図のデータは、 控え (バックアップ) として ファイルに書き出して保存 できます。 このファイルには、 ご自身の決めたパスワードで 鍵をかける (暗号化する) 機能が用意されています。
鍵をかけたファイルは、 そのパスワードを知っている方しか中身を開けません。 たとえファイルを別の場所 (ご家族との共有フォルダ、 クラウドドライブ等) に置いた状態で第三者に流出しても、 氏名・住所・人物情報などは暗号化された状態で記録されているため、 パスワードなしでは読み取りにくくなります。
AES-256-GCM、 パスワードから鍵を作る計算 (鍵導出関数) には PBKDF2-SHA256 を 60 万回反復 で適用しています。 総当たり (全パスワードを順に試す攻撃) の負担を大きくするための設定です。 弱いパスワードは強い暗号でも守りきれないため、 長く推測されにくいパスワードを使ってください。最近のウェブサービスの多くは、 利便性と引き換えに利用者の行動を細かく記録します。 家系図先生 Pro には、 利用行動を追跡する解析タグや広告タグを組み込んでいません。
家系図の作成・編集は、 会員登録なしで使えます。 購入手続きやお問い合わせをいただく場合を除き、 メールアドレスの入力も不要です。 これは便利さを譲ることでもありますが、 「家族のことは、 家族のもの」 を貫くための選択です。

家系図のように繊細な情報は、 守る仕組みがなければ 四つの方向から同時に漏れていきます。 家系図先生 Pro は、 上でご説明した 四つの仕組み でこれらをひとつずつ塞ぎます。
「家族の情報を、 他人に預けずに 整える。 」
それを、 当たり前のこととして実現するのが私たちの目標です。
ご不明な点や、 セキュリティに関するご質問・ご指摘がございましたら、 下記の連絡先までお気軽にお寄せください。 安全性は「完成形」 ではなく日々改善するものと考え、 より安心してお使いいただける形を目指して取り組んでまいります。