プライバシーとセキュリティ

PuchiDenは暗号化されていますか?


Puchiden Security Brass Padlock
Puchiden Security Brass Padlock

はい。ただし、エンドツーエンド暗号化ではありません — 通常の電話番号に発信するブラウザ通話サービスで、エンドツーエンド暗号化を実現できるものは存在しません。

暗号化されているもの

  • ブラウザと当社インフラ間の通話音声 — WebRTCのDTLS-SRTP(AES-128)で暗号化されます。通話を確立するシグナリングも、TLSで保護されたWebSocket上を流れます。
  • ウェブサイトとダイヤラー — 全ページHTTPSです。エッジで「このドメインは平文HTTPでの接続を拒否する」とブラウザに指示しています。
  • メールでお送りするログインコード — お客様のメールサーバまでSMTP STARTTLSで暗号化されます。
  • セッションCookie — HttpOnly、Secure、SameSite=Laxを付与しています。30分間操作がなければ自動的にログアウトします。

そもそも保存していないもの

  • パスワード。 PuchiDenはサインインにメールで届くワンタイムコードを使うため、漏れたりフィッシングされたりリセットされる「パスワード」が存在しません。
  • クレジットカード情報。 カード情報はStripeが直接扱います。当社が把握するのはチャージの金額と日付だけです。

暗号化されていないもの

  • 通話のPSTN区間。 通話が当社の電気通信インフラ事業者を離れ、公衆電話網(PSTN)に入り相手の電話を鳴らす段階では、通常のキャリア網を経由します。この区間はメディアの暗号化に対応していません — これは当社が選んだ仕様ではなく、世界の電話システムそのものの性質です。

エンドツーエンド暗号化された音声通話が必要な場合は、双方が同じ暗号化アプリを使うSignalなどのメッセンジャーをご利用ください。PuchiDenは「通常の電話番号にプライバシーを守りながら発信する」ためのサービスです — 目的が異なりますが、その目的の範囲内では可能な限りの保護を提供しています。

最終更新日: 2026年5月12日