● セキュリティと安全性
「外に出さない」を、まず最初に。
mendoi-appsは、ユーザーの大事な情報をなるべく端末から外に出さないことを設計の起点にしています。 ストア審査基準に従い、第三者提供を最小化し、機能に必要な権限だけを使います。
01 運営方針
- 最小権限の原則 機能に必要な権限のみリクエスト。位置情報・写真は使う瞬間にだけアクセスします。
- 端末内処理を優先 写真加工系はオンデバイスで完結する設計を優先。サーバー送信が不要なら送らない。
- APIキー・認証情報の保護 署名鍵やAPIキーはリポジトリ外で管理。CI/CDのSecrets経由でのみ参照します。
- ストア審査基準準拠 App Store Review GuidelinesとGoogle Play Developer Policyに従って実装・審査・公開。
- プライバシー宣言の正確性 iOSのPrivacyInfo.xcprivacyとAppleのデータ収集宣言、Google Playのデータセーフティを実装と一致させます。
- 暗号化通信 外部通信は原則HTTPS。FirebaseやAdMobなど信頼できるSDKのみを採用しています。
02 端末内処理アプリ
主にオンデバイスで動くアプリ
以下のアプリは、メイン処理を端末内で完結させています。写真や位置情報のサーバー保存はありません。
03 アクセシビリティ
誰でも使える設計
- VoiceOver / TalkBack 対応の継続改善
- 動的フォントサイズ対応(高齢者向けに大きい文字を選択可能)
- ダークモード対応とコントラスト比確保
- 主要ボタンは44pt以上のタップ領域を確保
- 誤タップ・取り消し導線の明示
04 不審な動作・脆弱性報告
気になることがあれば
アプリの動作に不審な点・脆弱性の疑いを見つけた場合は、以下までご連絡ください。確認後に速やかに対応します。
直接連絡: [email protected]