プライバシーポリシー
Tsukumoで扱う入力データ、選択ファイル、アクセス時の情報を、現行の公開ソースに基づいて説明します。
1. Tsukumoが取得する入力情報
Tsukumoにはアカウント登録、投稿、コメント、個人情報入力フォームがありません。文字列整形欄、色入力欄、選択または貼り付けた画像・テキストファイル・JSONとファイル名は、利用者のブラウザ上で処理するために一時的に利用します。
現行のアプリケーションは、入力した文字列、色、選択ファイル、マインドマップJSON、変換・比較・プレビュー結果をTsukumoのサーバーへ送信する処理を実装していません。ただし、グローバルIP確認、APIリクエスト確認、レイテンシ・ジッター計測を利用者が実行した場合は、次のとおりブラウザから外部HTTPS宛先へ直接通信します。
2. ブラウザ内での処理
| 文字列 | JavaScriptのメモリ上で整形・圧縮し、同じ入力欄へ表示します。 |
|---|---|
| 画像 | File API、Canvas、Blob、Object URLを利用して読み込み・変換・プレビューします。 |
| テキストファイル・JSON | File APIで利用者のブラウザ内へ読み込み、差分比較またはマインドマップの検証にだけ使用します。 |
| 開発支援 | 正規表現、cURLコマンド、Cron式、JSON、ログ、Unicode文字列、YAML・TOML・Docker Compose・OpenAPI文書、HTTPヘッダー、.gitignore、Glob候補パスはブラウザ内だけで処理します。cURL変換はコードを生成するだけで通信を行いません。Docker Composeの表示は環境変数のキーだけで値を表示しません。ログマスク結果を含め、入力・結果は外部へ送信・保存しません。 |
| 公開鍵確認 | 公開JWKまたは公開鍵PEMをブラウザ内で読み取り、鍵種別、公開パラメータ、SHA-256指紋を表示します。秘密鍵、証明書、暗号化された鍵は受け付けず、入力・結果を外部へ送信・保存しません。 |
| Markdown・HTMLプレビュー | 入力MarkdownとCSS、または入力HTMLを、スクリプト非許可の隔離iframe内で表示します。HTMLプレビューでは外部読込・遷移も許可しません。 |
| 色 | 入力したカラーコードをページ内で計算し、変換結果や配色を表示します。画像カラーピッカーでは、選択または貼り付けたPNG、JPG、WebPをCanvasへ展開し、選んだ画素のRGBA値を表示します。 |
| ダウンロード | 利用者が操作した場合に、生成画像またはマインドマップJSONを端末のダウンロード先へ保存します。 |
| コンピューティング | IP・CIDR計算、データ量換算、JWT読み取り、ブラウザ機能確認はページ内だけで処理します。ファイルチェックサムは選択したファイルをWeb Cryptoでブラウザ内に読み込み、外部へ送信・保存しません。グローバルIP確認では、利用者が実行したときだけブラウザがapi64.ipify.orgへ認証情報なしのGETを直接送ります。APIリクエスト確認では、利用者が入力して実行した公開HTTPS URLへ、選択したGET、HEAD、POST、PUT、PATCH、DELETEと、入力したクエリパラメータ、リクエストヘッダー、本文を直接送ります。Cookieは送信しませんが、認証ヘッダー等に入力した値は外部宛先へ届きます。レイテンシ・ジッター計測では、利用者が入力して実行した公開HTTPS URLへ認証情報・Cookie・本文なしのHEADを複数回直接送ります。結果は保存しません。 |
ページを再読み込みする、別のツールへ移動する、リセットする、またはタブを閉じると、画面上の入力や一時生成物は失われます。端末へダウンロードしたファイルは自動では削除されません。
外部HTTPS宛先への通信では、通常の接続情報(公開IPアドレス、ブラウザ情報、要求日時、要求URLなど)が宛先または経由するネットワークに届く場合があります。APIリクエスト確認では、URLのクエリ文字列、入力したクエリパラメータ、ヘッダー、本文も宛先へ送信されます。APIキー、認証情報、個人情報、社内情報をURL、ヘッダー、本文へ入力しないでください。
3. ブラウザへの永続保存
Tsukumoのツール処理自体は、作業内容をCookie、localStorage、sessionStorage、IndexedDBへ保存しません。閲覧履歴、付箋、利用履歴、入力履歴をTsukumo独自のデータベースとして端末へ残す機能もありません。
ブラウザ自体が保持する通常の閲覧履歴、キャッシュ、ダウンロード履歴、入力補助、Cookie設定は、ブラウザと利用者の設定に従います。Googleの解析・広告サービスによるCookie等の取扱いは、次の「解析と広告配信」を確認してください。
4. URLに含まれる情報
ツール画面のURLには、画面を識別するpageパラメーターだけを使用します。入力したコード、テキスト、画像、JSON、ファイル名、色の値、生成結果をURLへ追加しません。
URLはブラウザ履歴やサーバーのアクセスログへ残る可能性がありますが、通常は利用したツールコードだけが対象になります。
5. アクセスログ
Webページを取得するときは、配信サーバーやネットワーク事業者へ、IPアドレス、ブラウザ情報、要求日時、要求URLなどの一般的な通信情報が送られる場合があります。グローバルIP確認、APIリクエスト確認、レイテンシ・ジッター計測を実行した場合も、同様の情報が選択した外部HTTPS宛先へ届く場合があります。
本リポジトリには、本番配信環境のログ保存期間や管理設定は含まれていません。そのため、実際の保存有無と保存期間について、静的な公開ソースだけから断定しません。
6. 解析と広告配信
当サイトのHTMLには、Google Analyticsによる利用状況の把握と、Google AdSenseによる広告配信のためのGoogle提供タグを設定しています。公開環境でこれらのタグが有効な場合、ブラウザはGoogleへ、閲覧ページのURL、IPアドレス、ブラウザに関する情報などを自動的に送信する場合があります。GoogleはCookieを設定または既存のCookieを読み取る場合があります。
Tsukumoのツール処理は、入力した文字列、色、選択ファイル、マインドマップJSON、生成結果をGoogle Analyticsのイベントとして送信する実装を含みません。ただし、第三者スクリプトが読み込まれるページへ機密情報、個人情報、認証情報を入力しないでください。
Googleによる情報の利用、広告のパーソナライズ、Cookieの取扱い、広告設定については、Google がサイトやアプリから収集した情報をどのように使用するか、Google の広告に関する情報、広告設定を確認してください。
同意が必要な地域について
EEA、英国、スイスなど、Cookieまたは個人データを利用する広告・解析について開示や同意が求められる地域では、適用法令とGoogleの要件に従った同意管理が必要です。このプライバシーポリシーは同意取得画面そのものではありません。公開時の同意メッセージ、同意の撤回方法、配信設定は運営者が本番環境で管理します。
Googleの欧州規制メッセージと同意管理に関する説明は、Google AdSense ヘルプを確認してください。
7. 利用者による管理
- 文字列、画像、貼り付け画像、JSON、YAML、TOML、Docker Compose、OpenAPI文書、HTTPヘッダー、.gitignore、Glob候補、公開鍵、HTML、比較・プレビュー結果、色、選択ファイル、ファイルチェックサム、JWT、API URL、レイテンシ計測URL、API応答、正規表現、cURLコマンド、Cron式、ログ、Unicode検査結果の入力・表示を消すには、各ツールのリセット操作またはページの再読み込みを利用してください。
- ブラウザ履歴やキャッシュは、利用しているブラウザの設定から削除してください。
- ダウンロードした生成ファイルは、端末のファイル管理機能から削除してください。
- 機密情報を扱う場合は、共有端末、ブラウザ拡張機能、画面共有、バックアップ同期の状態も確認してください。
8. 改定
機能、保存方式、配信環境を変更した場合は、実装とこのポリシーの内容が一致するよう見直します。改定後の内容はこのページへ掲載します。