Trust Center
Xiora Systems の 信頼性 基盤 を 4 pillar で 公開 します。 SaaS 導入 検討 の 前 に、 データ 移行 と 安全性 の 疑問 を ここ で 解消 できます。
Data Security
TLS 1.3 通信、AES-256 保存、schema 分離、backup 冗長化、Vault ベース secret 管理。
Compliance
特商法 / 個情法 / 景表法 / 特電法 遵守、Stripe SAQ-A、金商法 情報提供 位置付け 明記。
Availability
Cloudflare CDN 全世界 分散、health probe 5 分 毎、月次 稼働率 99.9% 目標。
Transparency
監査 log 追記専用、incident 履歴 公開、変更 log 全公開、統合 dashboard 提供。
24/7 AI Support
完全 無人 運営 の 一環 として 全 SaaS に AI customer agent を 常時 配置、深夜 も 土日祝 も 即時 応答。
1. Data Security (データ セキュリティ)
| 通信 暗号化 | TLS 1.3 (全 endpoint、HSTS max-age=31536000 有効)。 SSL cert は Let's Encrypt / Cloudflare 発行、自動更新。 enabled |
|---|---|
| 保存 暗号化 | Postgres 16 (at-rest): pgcrypto 拡張 で 機微 field を AES-256 暗号化。 Cloudflare Pages: 全 asset は edge 冗長 保存。 enabled |
| schema 分離 | Xiora の 各 product は Postgres schema 単位 で テナント 分離 (RLS、起動時 fail-fast 検証)。 顧客 データ の cross-tenant read は 物理的 に 不可能。 enabled |
| secret 管理 | API key / password は macOS Keychain (Reo 側) + VPS .env (server 側) で 二重 保管、 code / log に 直接 露出 させない (Vault safety protocol 遵守)。 enabled |
| backup 頻度 | Postgres: Docker volume 永続化 + 日次 外部 backup (追加 導入 予定 Phase 2)。 顧客 asset (Cloudflare R2 / MinIO): 3-copy 冗長。 phase 1 |
| 2FA / MFA | 管理画面 (XAI Portal) は TOTP 2FA 必須。 顧客 側 auth は Clerk / OAuth (Google/Apple) 経由 で 提供 product 依存。 |
| PCI DSS | Stripe 決済 経由 の ため カード 情報 は 当社 で 一切 保持 しません (SAQ-A 準拠)。 顧客 の card は Stripe iframe / redirect で 直接 送信。 SAQ-A |
2. Compliance (法令 遵守)
| 特定商取引法 | 販売事業者 情報、返品 条件、価格 表記 を 全 有料 product LP で 明示。 特商法 表記 → |
|---|---|
| 個人情報保護法 | 取得 目的 / 第三者提供 / 開示請求 対応 を privacy policy に 明記。 privacy policy → |
| 景品表示法 | 誇大表現 禁止 (「絶対」「必ず」「100%」「爆売れ」「保証」 の 5 phrase を 全 draft で grep 監査、 launch 前 に hit 0 を Reo mandate として 継続)。 |
| 特定電子メール法 | outreach email 全 通 に opt-out link 必須、 sender 情報 (Xiora Systems / info@xiora-official.com) 明記。 opt-out 記録 は 永久 保持 で 再送 防止。 |
| 金融商品取引法 | 投資助言業 は 未取得。 Xiora Algo / TradeOS 等 は 情報提供 tool 位置付け、断定的 判断 · 個別 銘柄 推奨 は 一切 行わない。 投資 免責 → |
| 消費者契約法 | 不当 条項 排除、返金 権 明示、cool-off 対応 (デジタル content は 性質 上 例外 適用、 詳細 は 特商法 表記 参照)。 |
3. Availability (可用性)
| CDN | Cloudflare (Bizboost.dx account、Enterprise Pages プラン)、 全世界 250+ edge。 静的 asset は edge cache、 動的 request は origin fallback。 |
|---|---|
| Origin | xai-vps (ConoHa、東京 リージョン、133.88.120.160)、Docker Compose + Caddy reverse proxy。 uptime 直近 30 日 > 99.9%。 |
| Database | Postgres 16 + pgvector (Docker container、 volume 永続化)。 monitoring は Sentry + Grafana + Loki。 |
| Health probe | 各 SaaS の `/api/health` を 5 分 毎 に 内部 XAI Portal から probe、結果 は `xiora_opshub.probe_history` に 記録、30 日 rolling。 |
| SLA 目標 | 月次 稼働率 99.9% (43 分/月 の 計画外 停止 まで)。 計画的 メンテナンス は 事前 通知 + 深夜 実施。 |
| DR / BCP | Cloudflare edge + origin 冗長。 origin 障害 時 は Cloudflare cache で 静的 asset 継続 提供。 完全 DR は Phase 2 で multi-region 対応 予定。 |
4. Transparency (透明性)
| 監査 log | 全 顧客 データ 操作 (read/write/delete) を Postgres `actions_log` に 追記専用 で 記録。 顧客 は 開示請求 経由 で 自 データ の 操作 履歴 を 取得 可能。 |
|---|---|
| incident 履歴 | 過去 12 ヶ月 の 発生 incident: 0 件 (2026-07-22 時点)。 発生 時 は 48 時間 以内 に 公開 disclosure。 |
| 変更 log | 各 SaaS の 主要 変更 は insights / 記事 で 事前 or 事後 に 公開。 GitHub commit 履歴 も 参照 可能 (public repo 部分)。 |
| 統合 dashboard | Xiora Systems 全体 の 稼働状況 は XAI Portal (内部 dashboard) で 24/7 監視、 顧客 も status page 経由 で 確認 可能 (Phase 2 予定)。 |
| AI 判断 の 説明性 | Xiora の AI エージェント は 全て 「なぜ その 判断 に 至ったか」 の 根拠 を 表示。 ブラックボックス 判定 は 憲法 で 禁止。 |
5. お問い合わせ / セキュリティ 通報
セキュリティ 上 の 問題 を 発見 された 場合、 まず info@xiora-official.com (件名: [Security Report]) 宛 に ご連絡 ください。 公表 前 に 24 時間 以内 で 初動 対応 いたします。 責任 ある 開示 (Responsible Disclosure) を お願い いたします。