メインコンテンツへスキップ
Cynavi

プライバシーポリシー

最終更新日:2026年7月15日

概要

CynaviはCyber Laboratoryが運営するサービスです。脆弱性情報の閲覧・検索・絞り込みは、ログインしなくてもご利用いただけます。一方、ブックマーク・登録製品・既読状態・対応状況の保存には、ログイン(無料の新規登録またはログイン)が必要です。

    使用しない広告・トラッキング
    使用しない解析ツール
    使用しない位置情報・カメラ・マイク
    保存しないパスワード
    ログインが必要ブックマーク等の保存
    Supabaseに保存ログイン時の個人データ

ログインなしでご利用いただける機能

ログインしていない状態でも、脆弱性情報の閲覧・検索・カテゴリ/データソース/対応状況による絞り込み・並び替え・About/プライバシーポリシー/サポートページの閲覧をご利用いただけます。これらの操作でサーバーに送信される情報はありません。

テーマ設定(ライト / ダーク / システム連動)・並び順・データソースの有効/無効設定など、アカウントに保存する必要のない端末ごとの表示設定は、ログインの有無にかかわらずお使いのブラウザのlocalStorageに保存されます。

ログインが必要な機能

以下の機能は、ログイン(無料の新規登録、またはログイン)を行ったユーザーのみご利用いただけます。ログインしていない状態でこれらの操作を行うことはできず、新しいデータが作成されることもありません。

  • ブックマークの登録・解除
  • 既読状態の保存
  • 対応状況(未対応・確認中・対応済み・対象外)の保存・変更
  • 登録製品の追加・編集・削除
  • 複数端末間の同期・アカウントデータの削除

ログイン後、これらのデータは認証・データベース基盤である Supabase 上に保存され、複数端末間で同期できるようになります。脆弱性情報の閲覧履歴(どの脆弱性情報を見たか)そのものは収集・保存しません。保存されるのは、ユーザーが明示的に操作した結果(ブックマーク・既読フラグ・対応ステータス・登録製品)のみです。

ログイン方式・メールアドレスの取り扱い

  • ログイン方式: メールアドレス宛のマジックリンク(パスワードレス)。パスワードの入力・保存は行いません。
  • メールアドレスの利用目的: ログイン認証、および同期先アカウントの識別のみに利用します。マーケティング目的での利用は行いません。
  • 保存期間: ログインアカウントが存在する限り保存されます。アカウント削除操作、または「サーバー保存データの削除」操作により削除されます(下記参照)。
  • メール送信に失敗した場合: 通信障害・送信制限・メール配信設定の不備など、システム側の事情で送信できない場合は、その旨を一般化した文言で表示します。この場合、入力されたメールアドレスが登録済みかどうかを画面上で示すことはありません。

以前ブラウザに保存されていたデータの移行・保管について

ログイン機能の追加より前にご利用いただいていた場合、ブックマーク・登録製品・既読状態・対応状況がお使いのブラウザにすでに保存されていることがあります。初めてログインまたは新規登録を完了すると、これらの既存データをアカウントへ移行するかどうかを確認する画面が表示されます。

  • 「移行する」を選んだ場合

    アカウントへ保存され、複数端末間で同期できるようになります。

  • 「移行しない」を選んだ場合

    データを削除するのではなく、通常の画面・検索・絞り込み・同期からは使用されない、ブラウザ内の隔離された保管領域へ移します。この保管データは、設定画面の「旧版の端末データ」からいつでも「アカウントへ移行する」または「端末から削除する」を選べます。ユーザーの明示的な操作なしに自動で削除されることはありません。

移行・保管・削除のいずれの操作も、この操作自体によってサーバーへ勝手にデータが送信されることはありません。

利用している外部事業者と送信される情報の範囲

  • Supabase(認証・データベース)

    ログイン時のメールアドレス、および上記の同期対象データ(脆弱性情報本体は含みません)を保存します。Supabase社のインフラ上で運用され、同社のプライバシーポリシーが適用されます。

  • Resend(認証メール送信)

    ログインリンクを送信するメールアドレス、およびメール本文(送信元アドレス・リンク先URL・有効期限)がResend社を経由して配送されます。Resend社のプライバシーポリシーが適用されます。

  • Vercel(ホスティング)

    本サイトはVercel上で運用する予定です。一般的なWebホスティングの性質上、アクセス時のIPアドレス等を含むアクセスログがVercel社のインフラで一時的に処理される可能性がありますが、Cynavi側で個別のユーザー行動分析には利用しません。

※ 上記の外部事業者連携のうち、SupabaseおよびResendとの実際の接続設定は本ページ公開時点では準備段階であり、機能提供開始までに変更となる場合があります。ログイン機能が実際に有効になっているかどうかは、ログイン画面でご確認いただけます。

サーバーサイドでの脆弱性情報の取得について

Cynaviは、ブラウザから直接ではなく、本サイトのサーバー(Vercel上のRoute Handler)経由で以下の公開APIにアクセスし、脆弱性情報を取得します。これらの通信にユーザーの個人情報は含まれません。

  • CISA KEV(既知の悪用された脆弱性カタログ)— catalog.json
  • JVN iPedia MyJVN API — 脆弱性情報一覧の取得

収集・使用しない情報

以下の情報・機能はサイトで一切使用しません。

位置情報連絡先カメラマイク写真ライブラリ広告識別子解析・クラッシュレポートツール広告ネットワークサードパーティ広告トラッキングCookieプッシュ通知パスワード認証

広告機能は現時点では実装していません。将来実装する場合は、本ポリシーを事前に更新のうえお知らせします。

データの削除

  • ブラウザ内に残っているデータ

    設定画面の「ブックマーク・登録製品・既読・対応状況を削除」から、ログインの有無にかかわらずいつでも削除できます。

  • 保管された旧版の端末データ

    「移行しない」を選んで保管された旧版の端末データは、設定画面の「旧版の端末データ」から「端末から削除する」を選ぶといつでも完全に削除できます(ログイン不要)。

  • サーバー保存データの削除

    アカウント画面(/account)の「サーバー保存データを削除」から、アカウントを維持したままSupabase上の同期データのみを削除できます。

  • アカウントの削除

    アカウント画面の「アカウントを削除」から、サーバー保存データとログインアカウント自体を完全に削除できます。この操作は取り消せません。

表示言語

表示言語は、お使いのブラウザのCookie/localStorageに保存されます。ログイン時は、選択した表示言語をSupabase上のアカウント設定にも保存・同期します。保存される値は「ja」または「en」のみで、メールアドレス等の個人情報は含まれません。

第三者への情報提供

Cynaviは、上記に記載した外部事業者(Supabase・Resend・Vercel、いずれもサービス提供のために必要な範囲)を除き、ユーザーデータを第三者に販売・提供・共有しません。

お子様のプライバシー

Cynaviは特定の年齢層を対象としたサイトではありません。13歳未満のお子様から意図的に個人情報を収集することはありません。

ポリシーの変更について

本ポリシーを変更する場合は、このページを更新します。重要な変更がある場合は本サイト上でお知らせします。

お問い合わせ

本ポリシーに関するご質問、サーバー保存データ・アカウントに関するお問い合わせは下記までご連絡ください。

ikkyu.bluebell@icloud.com

※ お返事までにお時間をいただく場合がございます。

© 2026 cyberlaboratory.jpCyber Laboratory

https://cynavi.cyberlaboratory.jp