YoMiE

YoMiE セキュリティとデータの取り扱い

要約

YoMiE は、Web ページの英文の構造を AI で解析して表示する Chrome 拡張機能で、個人事業として運営しています。サーバーに置く利用者の情報はメールアドレス・利用者 ID・AI の利用量だけで、復習リストや履歴などの学習データは利用者のブラウザの中にだけ保存します。解析を頼んだ英文は米国の Anthropic の Claude API で処理し、既定では AI の学習に使われず、30 日以内に削除されます。サーバーとデータは AWS の東京リージョンに置き、ログインはメールのワンタイムコード、API はログインした利用者だけが使え、通信は HTTPS、保存時は AWS の既定の暗号化です。運営者の AWS へのログインに長く使えるアクセスキーは作らず、デプロイは一時的な権限で行い、サーバーの記録には解析した英文やメールアドレスを書きません。米国の事業者での処理には登録の画面で同意をいただき、動作の記録(Datadog RUM)は利用者が「送る」を選んだ場合だけ送ります。本サービスとしての第三者認証は取得していませんが、主な委託先(AWS・Anthropic・Datadog)は ISO/IEC 27001・SOC 2 などを取得しています(第 8.3 項)。WAF や公開用の環境など、これから整えるものは第 13 項にまとめています。

1. この文書について

YoMiE(以下「本サービス」)を使うかどうかを検討している個人の方・学校の方、Chrome ウェブストアの審査担当の方に向けて、本サービスのセキュリティとデータの取り扱いをまとめたものです。

2. サービスの構成

部分 中身 置き場所
Chrome 拡張機能 英文の抽出・表示、オフライン辞書、学習データ(復習・履歴)の保存 利用者のブラウザ
API サーバー 解析の受け付け、ログインの確認、無料枠の計算、AI の呼び出し AWS Lambda(東京リージョン)。関数 URL で HTTPS の API として公開
解析結果の共有キャッシュ・利用額の記録 同じ英文の解析結果、利用者ごとの日・月の利用額 Amazon DynamoDB(東京リージョン)
ログイン メールのワンタイムコード Amazon Cognito(東京リージョン)。コードのメールは Amazon SES から送ります
AI 英文の構造解析・翻訳・解説 Anthropic の Claude API(モデルは Claude Sonnet 5.5)。Amazon Bedrock は予備(第 4 項)
紹介サイト・規約ページ 静的なページ Amazon S3 + Amazon CloudFront
監視 サーバーのログ、拡張機能の動作の記録(RUM) Datadog(日本のデータセンター、AP1)

AWS のアカウントは、開発用と公開用で分けています。インフラは Terraform で管理し、変更は HCP Terraform から適用します。

3. データの流れ

3.1 運営者のサーバーに送るもの

もの いつ 送り先
解析する英文 「このページを解析」を押したとき(読んでいる位置の近くから自動で。1 ページ最大 100 文が既定、残りは「続きを解析」)。設定によっては、詳しい解析・訳を先に頼みます(第 4.3 項) API サーバー → AI
訳・単語の意味・AI への質問の対象の英文、単語、質問の文 「訳を表示」「詳しく解析」「AI に質問」、Alt キーを押しながらの単語のクリックをしたとき API サーバー → AI
学習者レベル(A2〜C1) 解析を頼むとき API サーバー → AI
メールアドレス ログインするとき Amazon Cognito
ログインのトークン API を呼ぶたび API サーバー(利用者の確認だけに使います)
先読みの集計(先に頼んだ件数・表示した件数・失敗した件数など。数字と設定の値だけ) 解析したページを離れたとき API サーバー → ログ
動作の記録(第 10.2 項) パネルの告知で「送る」を選んだ後、拡張機能のパネルを使っているとき(設定でオフにできます) Datadog

3.2 送らないもの

3.3 端末の中にだけ残るもの

拡張機能のストレージ(ブラウザの中)にだけ保存し、サーバーには送りません。拡張機能を削除すると消えます。

4. AI の処理と学習への利用

4.1 AI に渡すもの

AI(Anthropic の Claude API)には、解析に必要な英文(と、質問・単語・学習者レベル)だけを渡します。ページのアドレス・タイトル、メールアドレス、利用者 ID は渡しません。API キーは運営者のもので、利用者ごとのアカウントは Anthropic には作りません。

4.2 Anthropic での取り扱い

Anthropic の説明(一次資料)では、次のとおりです。

4.3 自動の解析と先読みの設定

拡張機能の「設定」タブ › 「解析」で、AI に送る範囲を利用者が選べます。

設定 選べるもの 既定
解析する範囲 読んでいるあたり / ページ全体 読んでいるあたり
自動で解析する上限(1 ページ) 30 / 50 / 100 文 100 文
画面の先まで解析する量 0.5 / 1 / 2 画面 1 画面
詳しい解析を頼む文 ボタンを押したときだけ / 読んでいる文の前後 / すべての文 読んでいる文の前後
訳を作る文 ボタンを押したときだけ / 読んでいる文の前後 / すべての文 ボタンを押したときだけ

一度解析したページを開き直したときは、端末に保存した解析結果を表示するだけで、AI には送りません。

4.4 解析結果の共有

同じ英文を二度 AI で処理しないため、解析結果は利用者の間で共有します(共有キャッシュ)。共有するのは英文と解析結果だけで、誰が頼んだかは結びつけません。

AI への指示を紛れ込ませた英文で、ほかの利用者に返る解析結果がゆがめられることを抑えるため、次のことをしています。

ただし、同じ呼び出しに攻撃者の文が入ると、ほかの文の構造の解析(区切りや役割)を、検査を通る範囲でゆがめうることは残っています(第 13 項)。

4.5 予備の AI(Amazon Bedrock)

運営者の判断で、AI の処理を Amazon Bedrock に切り替えることがあります。2026-10-07 時点で、切り替えの仕組み(自動で切り替える機能)は作っていません。

5. 認証

5.1 規約への同意

6. 保存場所と保存期間

サーバーとデータは AWS の東京リージョンに置いています。外部のサービスに置くものは、その事業者の保存場所です。

もの 保存場所 保存期間
メールアドレス・利用者 ID Amazon Cognito(東京) 退会まで
使用済みのメールアドレスから計算した値(HMAC-SHA256。アドレスそのものは保存しません) Amazon DynamoDB(東京) 登録中と、退会またはアドレス変更の日から 60 日(同じアドレスでの再登録を断るため。期限が来たら削除)
解析結果の共有キャッシュ(利用者と結びつかない) Amazon DynamoDB(東京) 最後に作成されてから 180 日(自動で削除)
日・月の利用額 Amazon DynamoDB(東京) 400 日(自動で削除)
API サーバーのログ Amazon CloudWatch Logs(東京) 開発用の環境は 30 日、公開用は 90 日の設定
API サーバーのログの写し Datadog(AP1) 15 日
拡張機能の動作の記録 Datadog(AP1) 30 日(長い処理の記録は 15 日)
AI の入力と出力 Anthropic 第 4.2 項のとおり

ログに残すのは、要求の ID、処理時間、AI の入出力のトークン数、費用の見積もり、エラーの種類と件数などです。アプリが出すログには、解析した英文・解析結果・メールアドレス・利用者 ID を書かないようにしています。ただし、想定外のエラーの記録には、エラーの文面(最大 300 文字)を残します[未確認:エラーの文面に英文の一部が入ることがないか]。

7. 暗号化

7.1 通信

7.2 保存

保存時の暗号化は、AWS の既定の暗号化を使っています。独自の暗号鍵(KMS のカスタマー管理キー)は使っていません。

8. アクセス制御

8.1 利用者のデータへのアクセス

8.2 運営者のアクセス

8.3 委託先の第三者認証とデータ処理の取り決め

各社の公式の資料で確かめられたものです(2026-10-07 に取得)。AWS は、日本法人(アマゾン ウェブ サービス ジャパン合同会社)と契約し、東京リージョンで処理するため、外国の事業者への委託ではありませんが、同じ形で載せます。本サービスの運営者自身は、第三者の監査・認証を受けていません。

提供先 第三者認証 データ処理の取り決め・そのほかの措置
Anthropic, PBC ISO/IEC 27001:2022、ISO/IEC 42001:2023、SOC 2 Type I・Type II(Anthropic Privacy Center、2026-03-16 更新) Data Processing Addendum(2025-02-24 発効)があり、Anthropic の説明では商用利用規約(Commercial Terms)に組み込まれます。API の入力と出力は、既定では AI モデルの学習に使わず、30 日以内に削除します(第 4.2 項の出典)。[未確認:運営者のアカウントに適用される規約の版]
Amazon Web Services(契約の相手はアマゾン ウェブ サービス ジャパン合同会社) ISO/IEC 27001:2022、27017:2015、27018:2019(AWS の説明)。SOC 2 報告書(AWS の説明、AWS Artifact で入手) AWS の説明では、データ処理の取り決め(AWS DPA)は AWS のサービス条件(Service Terms)に含まれ、すべての利用者に自動で適用されます(AWS GDPR Center)。本サービスのデータは東京リージョンに置きます。[未確認:本サービスが使う個々のサービス(Lambda・DynamoDB・Cognito・SES・S3)が認証の範囲に入っているか]
Datadog, Inc. ISO/IEC 27001、27017:2015、27018:2019、27701、SOC 2 Type 2 など(Datadog Trust Center) Data Processing Addendum(2024-01-03 更新)があり、Datadog の説明では利用契約(Subscription Agreement)に組み込まれます。本サービスの記録は日本のデータセンター(AP1)に保存します。[未確認:運営者のアカウントに適用される契約]
Google LLC [未確認:運営者が使う個人向けの Gmail に、Google の第三者認証が及ぶか] Google の企業向けのデータ処理の取り決め(Cloud Data Processing Addendum)は Google Workspace などの契約に組み込まれるもので、運営者が使う個人向けの Gmail に適用されるかは[未確認]。個人向けの Gmail での取り扱いは Google のプライバシーポリシー によります。

9. 不正利用と費用の上限

AI の費用は使った分だけかかるため、不正な大量利用で費用が膨らむことを、次の段階で抑えています。

対策 中身
無料枠 1 人あたり 1 日 0.5 米ドル相当・1 か月 3 米ドル相当の AI 利用額まで(公開用の設定値。開発用の環境は検証のため別の値)。超えたら日本時間の 0 時まで(月は翌月 1 日まで)断ります
サービス全体の上限 全利用者の合計の AI 費用に、日・月の上限を設けます。失敗した呼び出しの費用も数えます。超えたら「AI が一時的に使えません」と返します
失敗の上限 1 人あたり 1 日に、失敗した AI 呼び出しに使える費用の上限
同時に送れる数 1 人あたり、AI を呼ぶ要求は同時に 3 件まで
1 回の要求の大きさ 1 回に送れる文の数(構造の解析は 8 文、詳しい解析は 4 文まで)と、1 文の長さ(800 文字まで)を制限
同時の要求のすり抜け防止 AI を呼ぶ前に費用の見積もりを上限に予約し(DynamoDB の条件付き更新)、終わったら実際の費用に置き換えます
登録の制限 使い捨てのメールアドレスのドメインを断ります。Gmail のドットや「+」の別名は 1 つのアドレスとして扱います。退会またはアドレスの変更の日から 60 日間は、そのアドレスを新しい登録に使えません
ログの量の上限 ページを離れたときの先読みの集計は、1 人 1 日 200 件まで記録します

既知の限界:独自ドメインで、どの宛先も 1 つの受信箱に届くようにしたメールアドレスを使った大量の登録は、この仕組みでは防げません。サービス全体の上限で費用の天井を守る設計です。WAF(ウェブアプリケーションファイアウォール)による IP 単位の制限はまだ入れていません(第 13 項)。

10. 監視

10.1 サーバーのログとモニター

API サーバーのログは、Datadog の Lambda 拡張機能で Datadog(AP1)に送ります(CloudWatch Logs にも残ります)。送るのはログだけで、トレースは送っていません。Datadog では次のモニターを設定しています(開発用の環境)。

10.2 拡張機能の動作の記録(Datadog RUM)

表示の速さと不具合を知るため、拡張機能のパネルの動作を Datadog RUM に送ります。

11. 開発プロセスのセキュリティ

12. 脆弱性への対応

13. 既知の制約と今後

項目 現状
公開用の環境(prod) まだ作っていません。公開用の AWS アカウントには、自動デプロイの信頼関係だけがあります
Chrome ウェブストア 未登録です
WAF 入れていません(保留中)。API はインターネットに公開した関数 URL で、認証はアプリ側(Cognito のトークン)で行います
紹介サイトの TLS 独自ドメインと証明書を付けるまで、受け付ける TLS の最低の版を 1.2 にできません
保存時の暗号化 AWS の既定の暗号化だけです(カスタマー管理キーは使っていません)
バックアップ 解析結果のキャッシュと利用額の表は、開発用の環境ではバックアップ(ポイントインタイムリカバリ)を取っていません。公開用では利用額の表で有効にする設定です
アクセスログ 紹介サイト(CloudFront・S3)のアクセスログは取っていません
共有キャッシュ 同じ呼び出しに入った攻撃者の文が、ほかの文の構造の解析をゆがめうる余地があります(第 4.4 項)
ページ内パネル ページ内パネル(サイドパネルが使えないときの表示)の入れ物はページの中にあり、ページがその上に別の要素を重ねてボタンを押させる(クリックジャッキング)ことができます
AI への質問の入力 ページが特定の方法でキー入力を監視すると、カードの「AI に質問」の欄に打った文字を読めます
ページ上の色付け 役割の下線などの範囲は、ページから読めます(カードの中の文字は読めません)
退会 アプリの中の退会機能はなく、問い合わせで受け付けます
問い合わせ窓口 support@yomie.app の受信の仕組みは作りましたが、受信の確認がまだで、窓口は公開していません
第三者の評価 外部の脆弱性診断・監査は受けていません

14. 問い合わせ先

運営者:Futahashi Hisatomo(個人事業) 氏名(漢字表記)と住所は、お問い合わせいただければ遅滞なく回答します。 お問い合わせ・脆弱性の連絡:support@yomie.app(問い合わせ窓口の公開後に受け付けます)

関連する文書:プライバシーポリシー、利用規約