セキュリティポリシー
最終更新日: September 18, 2026
1. 私たちの姿勢
Stack Cards Sort は Guse LTDA が提供しています。多くのセキュリティポリシーは、収集したデータをどう守るかを説明します。本ポリシーはまず、私たちが意図的に一切収集しないデータについて述べます。これが提供できる最も強い保護だからです。そのうえで、実際に存在するわずかなデータをどう守るかを説明します。
2. 設計そのものによる安全性
本ゲームにはアカウント、ログイン、パスワード、そして当社のサーバーが一切ありません。プレイヤーのデータベースが存在しないため、漏洩する対象も、盗まれる認証情報も、傍受されるリセットリンクもありません。アプリには解析SDKも広告SDKも含まれておらず、第三者のネットワークコードも一切含まれていません。
ゲーム内で唯一のネットワーク機能は Apple の Game Center であり、これは任意です。
3. お使いの端末内
進行状況、設定、プレイ途中のレベルは、iPhone 内のアプリ自身のストレージに書き込まれ、そこに留まります。これらは認証情報ではないため、キーチェーンではなく通常のアプリデータとして保存されます。iOS はこれらをアプリのサンドボックス内に保持し、他のアプリから読み取ることはできません。アプリを削除すればこれらも削除されます。
iCloud や暗号化された端末バックアップをご利用の場合、これらの値がご自身のバックアップに含まれることがあります。その場合は Apple のバックアップ暗号化で保護されます。
4. Apple が担う部分
次の2点は、当社で実装せず意図的に Apple に委ねています。
- 決済。 買い切りの Pro アンロックは App Store が全面的に処理します。当社がカード番号や請求情報を受け取ることはありません。アプリは端末上の StoreKit で購入を検証します。
- Game Center。 サインインしている場合、リーダーボードのスコア、2つの実績、進行状況の保存コピーは Apple が Apple 自身のセキュリティおよびプライバシーの取り扱いに従って保持します。
5. 本ウェブサイト
本サイトは Cloudflare Workers 上で動作します。すべてのリクエストは HTTPS/TLS で配信され、Cloudflare のネットワークを経由します。お問い合わせフォームは Cloudflare Turnstile で保護され、送信前に入力内容を検証します。サイトが使用する認証情報は環境シークレットとして保管され、クライアント側のコードや本リポジトリに現れることはありません。
6. インシデント対応
セキュリティインシデントが発生した場合、私たちは次の対応を行います。被害の封じ込め、範囲・原因・影響範囲の調査、法令が求める場合は 72 時間以内の影響を受けた方および所轄当局への通知、原因の是正、そして変更内容の公表です。
7. 責任ある開示
アプリまたは本サイトに脆弱性を発見された場合は、件名を「Security Vulnerability」として contact@guseapp.com までご報告ください。再現手順を添えていただき、公開前に修正のための妥当な時間をいただけますようお願いします。また、問題の実証に必要な範囲を超えてシステム内に踏み込まないでください。報告は原則 24 時間以内に受領確認をお送りし、ご希望の研究者の方はクレジットに記載します。
8. 連絡先
- セキュリティ報告: contact@guseapp.com(件名:「Security」)
- 受領確認の目標時間: 24 時間以内