セキュリティーについて

にちゃんねるの関連会社で個人情報の漏洩があったようです。
この事件について特に調べた訳ではありませんが、
ビューワーと言う事で業態としてはメール@でげっと!!と
かなり似かよったサービスと考えられます。

メール@でげっと!!でも、この様な事が起きる可能性について
シミュレーションしています。


メール@でげっと!!としては保護すべき情報を

  • 個人情報とアクセス履歴の関連
  • アクセス履歴
  • 個人情報
  • (クレジット情報)

の順に考えております。

クレジット情報につきましてはご利用者に瑕疵はありませんので、
事後にきちんと対応すれば被害は補償されるはずです。
また、メール@でげっと!!はPayPalと言う会社を経由している為
クレジット情報については一切知り得る立場にありませんので
漏洩しようも無いのです。

個人情報の重要性は言うに及びませんが、
電話帳、各種名簿等巷に溢れている様にも思います。

むしろ独自の情報である「アクセス履歴」に価値を見出すかもしれません。
ただ、これだけでは直接的被害が個人に及ぶ可能性は低いでしょう。
(メール@でげっと!!では極個人的な情報へのアクセスを禁止しています)

しかしながらこれに個人情報が結びつけば、
ある人の趣味趣向や現在の興味等
営業活動を効率的に行える情報(=金銭的価値)が出来る訳です。

メール@でげっと!!では、出来るだけこの
「アクセス履歴と個人情報の分離」を行いたいと考えておりまして、
PayPalからのお申込の場合は個人情報をPayPalのシステムに任せる事にして
メール@でげっと!!では個人をPayPalから購読者に発行された
ユーザ名(無意味な文字列)で管理し、サーバ上に個人情が報存在しない様に
します。(現在作成中です)

振替の場合は個人情報のやりとりが必須ですが、サーバにはその情報を上げず、
なかのひとのローカルサーバ(と紙台帳)で管理する事になります。
サーバでは上同様、なかのひとが発行したユーザ名(無意味な文字列)で管理します。

また、返信のメールアドレスから推察出来ると思いますが、
宛先こそ独自ドメインですが単に転送しているだけで
実際のやりとりはgmailと言う他社のサーバになります。


この様に少なくともメール@でげっと!!のサーバとPayPal
(もしくはgmailのサーバ、なかの人のローカルサーバもしくは紙台帳)
の二つの情報が入手出来ない限りは
個人情報とアクセス履歴が結びつく事が無いと考えています。

ただ、メールを返信する必要上、メールアドレスと
アクセス情報との関連を切り離す事は困難ですので、
万が一メール@でげっと!!のサーバが乗っ取られた場合、
アクセス情報がメールアドレスに紐付けられる恐れがあります。

この様な事が無いよう、注意はしていますが、
現状はこの様になっていますとのご報告でした。

改善点や問題点、ご質問等頂けたらと思います。

    • -

返信で送っているgmailからのメール(degetinfo@gmail.com)
は届いているでしょうか?
もし、お問い合わせ後3日経っても何のリアクションも無い場合は
2度目である事をお書き添えのうえ
お問い合わせ下さいますようお願いします。