本文へ移動
Telemetry
セキュリティとデータの取り扱い

すべてのペイロードを安全なものとして扱うことなく、テレメトリを有用な状態に保ちます

製品に文書化された制御の実際的な概要と計測の境界は、実稼働イベントを送信する前にチームが決定する必要があります。

レビュー者 Telemetry 製品チーム . 公開製品管理、証拠文書、クレーム境界. 基準と所有権を確認する

セキュリティレビューが必要ですか?

この公開概要に記載されていない現在のインフラストラクチャ、ベンダー、契約、またはアンケートの詳細については、Telemetry にお問い合わせください。

セキュリティに連絡する

スコープ付き API キー

Telemetry は、読み取り、書き込み、および読み取りと書き込みのスコープを文書化します。責任が異なる場合は、取り込み、クエリ、自動化に別のキーを使用します。

クエリ可能なイベントストレージ

受信 JSON はスキーマの互換性がチェックされ、新しいクエリ用にバッファリングされ、DataFusion クエリ レイヤーで使用されるコンパクトな Parquet 履歴として書き込まれます。

保存と削除の制御

テーブル API は、構成可能な保持、行の削除、およびテーブルの削除を公開します。削除は元に戻せないものとして扱い、書き込み可能な資格情報を制限します。

支払いデータの境界

Telemetry のプライバシー ポリシーには、支払いカードの詳細は支払い処理業者に直接提供され、Telemetry によって保存または収集されることはないと記載されています。

証拠マップ

それぞれの公的主張をその出所まで追跡する

実装レビュー中にこれらのリファレンスを使用してください。ホスティング地域、インフラストラクチャベンダー、サブプロセッサ、認証、ペネトレーションテスト、または契約上の取り組みについては、製品ドキュメントから回答を推測するのではなく、最新の検証済みの回答を要求してください。

インジェストコントラクトとスキーマチェック

リクエストの形状、認証、スキーマの互換性、および応答の動作。

ストレージとクエリのアーキテクチャ

文書化されたバッファリング、Parquet 履歴、および DataFusion クエリ パス。

資格情報のスコープ

API キーの読み取り、書き込み、および読み取りと書き込みの責任。

保存と削除

テーブル保持設定と行およびテーブルの削除操作。

機密データの最小化

シークレット、ペイロード、プロンプト、個人データに関する実践的な編集ガイダンス。

公的保証状況

文書化されているもの、そして検証済みの回答がまだ必要なもの

2026 年 7 月 30 日にこのサイトの公開ページに対してレビュー済み。 「公的に主張されていない」とは、このページが主張を行っていないことを意味します。コントロールが存在しないことを証明するものではありません。調達、コンプライアンス、またはリスクに関する決定を下す前に、最新の証拠を要求してください。

API 認証とスコープ

公的に文書化されている

読み取り、書き込み、および読み取りと書き込みのキー スコープが文書化されています。これはアプリケーションの制御であり、エンタープライズ ID 機能に関する主張ではありません。

保存と削除

公的に文書化されている

テーブルの保持、行の削除、およびテーブル全体の削除の動作が、元に戻せない操作を含めて文書化されています。

ホスティングとデータの場所

政策声明。再確認する

プライバシー ポリシーの名前は AWS であり、米国での処理となります。現在の地域リストや顧客が選択できる居住義務は提供されません。

支払い処理

ポリシーステートメント

プライバシー ポリシーでは Stripe という名前が付けられており、支払いカードの詳細は Telemetry によって保存されるのではなく、プロセッサに直接送信されると記載されています。

暗号化、キー管理、テナントの分離

公的には主張されていない

レビューされた公開ページでは、保存時の暗号化の設計、キーの所有権またはローテーション、または技術的なテナント分離モデルが指定されていません。

バックアップ、リカバリ、可用性への取り組み

公的には主張されていない

レビューされた公開ページには、バックアップの頻度、復元テスト、回復目標、稼働時間のコミットメント、または災害復旧アーキテクチャが指定されていません。

独立した保証とテスト

公的には主張されていない

このページでは、公開された SOC 2、ISO 27001、侵入テスト、脆弱性の開示、または監査レポートの主張は行われません。

再処理者と契約上のプライバシー条件

現在のドキュメントをリクエストする

プライバシー ポリシーには一部のサービス プロバイダーの名前が記載されていますが、現在のサブプロセッサー レジスタ、DPA、SCC パッケージ、または完全なベンダー インベントリとしては示されていません。

エンタープライズアクセス制御

公的には主張されていない

ここでは、SAML SSO、SCIM、構成可能な RBAC、監査ログの不変性、IP ホワイトリスト、またはカスタマー マネージド キーについて公に主張することはありません。

計装境界

デフォルトで除外するデータ

  • パスワード、API キー、認証ヘッダー、Cookie、およびセッション トークン
  • 秘密キー、ウォレットのニーモニック、署名、資格情報
  • 特にレビューされていない限り、生のプロンプト、完了、Webhook 本体、ジョブ ペイロード
  • 支払いカードのデータと不要な個人コンテンツまたは顧客コンテンツ

より安全なイベント設計

カテゴリと識別子を優先する

  • 未処理の機密ペイロードの代わりに error_type および failed_step を記録します
  • 識別子を含む URL ではなくルート テンプレートを使用する
  • 受け入れ、保存、再試行、または破棄された結果を生の AI コンテンツなしで保存します
  • 環境、サービス、所有者、安定したイベント名の一貫性を保つ

担保請求公開ゲート

アサートされていないコントロールのステータスが変更される前に必要な証拠

アンケートの回答、ロードマップ項目、または非公開の実装の詳細は、自動的に公的保証になるわけではありません。新しいクレームはそれぞれ、これらのチェックすべてに合格し、公開された正確な範囲で承認される必要があります。

  • 正確な公開言語の所有者と承認を制御する
  • レビュー日と有効期限または再検証日が記載された現在の主要証拠
  • 対象範囲内のサービス、環境、データ、テナント、リージョン、および例外
  • ロードマップの記述ではなく、実装と運用の証拠
  • 公開概要が約束ではない場合の契約またはポリシーの境界

記録は取り込みとレビューのツールです。これを完了しても、請求が公になったり、私的な証拠が契約上の約束に変換されるわけではありません。

公開文書とポリシー

このページは製品の概要であり、契約上のセキュリティに関する追加条項ではありません。プライバシー ポリシーと規約は、それぞれの主題を規定します。公開されていない要件に対する最新の回答については、Telemetry にお問い合わせください。