プライバシーポリシー
最終更新日: 2026年3月7日
概要
Clearmarkは、公開データに基づいてウェブサイトの信頼スコアを提供するChrome拡張機能です。私たちはお客様のプライバシー保護に全力で取り組んでいます。このポリシーでは、収集するデータ、その使用方法、および情報の保護方法について説明します。
要約: 閲覧履歴を追跡しません。個人情報を収集しません。データを販売しません。通常のブラウジング中にお客様が訪問する具体的なドメインをサーバーが知ることができないよう、プライバシー保護型の検索システムを使用しています。
収集するデータ
通常のブラウジング中(パッシブモード):
ウェブサイトにアクセスすると、拡張機能はハッシュプレフィックス検索を使用して信頼スコアの有無を確認します。具体的には:
- 拡張機能がお客様のデバイス上でドメイン名のSHA-256ハッシュをローカルに計算します。
- このハッシュの最初の2文字(“プレフィックス”)のみがサーバーに送信され、スコアのバッチ(“シャード”)を取得します。
- 各シャードには同じハッシュプレフィックスを共有する多数のドメインのスコアが含まれています。サーバーはお客様が具体的にどのドメインを検索しているか判別できません。
- これはGoogle Safe BrowsingやHave I Been Pwnedがユーザーのプライバシー保護に使用しているのと同じk-anonymity技術です。
明示的にスコアをリクエストした場合:
スコアのないドメインに対して「スコアをリクエスト」をクリックすると、完全なドメイン名がスコアリングAPIに送信されます。これはお客様が明示的に操作を開始した場合にのみ発生します。ドメインはスコアリングされ、結果は今後の検索のためにキャッシュされます。
自動スコアのオプトイン:
設定で「未知のドメインを自動スコアリング」をオプションで有効にできます。有効にすると、既存のスコアがないドメインに移動した際に、完全なドメイン名がスコアリングのためにAPIに送信されます。この機能はデフォルトでオフであり、明示的に有効にする必要があります。有効にする前に、このプライバシー上のトレードオフを理解することをお勧めします。
収集しないデータ
- 閲覧履歴やページURL(デフォルトではハッシュプレフィックス経由のドメイン名のみ)
- パスワード、フォームデータ、Cookieの内容
- 個人情報(氏名、メールアドレス、住所)
- デバイス識別子やフィンガープリント
- IPベースの位置情報追跡(IPアドレスを記録しません)
- キーストロークやページコンテンツ
データの処理場所
スコアリングAPIはCloudflare Workers上で動作し、世界中のエッジロケーションでリクエストを処理します。スコアリング結果はCloudflare D1(サーバーレスSQLデータベース)に保存され、Cloudflare R2(オブジェクトストレージ)経由で配信されます。すべてのデータはCloudflareネットワーク内に留まります。
サードパーティAPI
ドメインのスコアリング時に、サーバーは以下の公開データソースに問い合わせます。これらのサービスにはドメイン名のみが送信されます:
- RDAP(Registration Data Access Protocol)— IANA RDAPブートストラップ経由のドメイン登録および所有者情報
- trade.gov Consolidated Screening List — 米国政府の貿易制限および制裁データ
- OpenSanctions — 国際制裁および法執行データ
- ToS;DR(Terms of Service; Didn't Read)— 利用規約の品質評価
- Wikidata — 構造化エンティティデータ(企業本社、所有権、設立日)
- PrivacySpy — プライバシーポリシーの品質評価
- Google Web Risk — マルウェア、フィッシング、ソーシャルエンジニアリングの脅威データ
- crt.sh — 証明書透過性ログデータ
お客様の個人データはこれらのサービスに一切送信されません。スコアリング対象のドメイン名のみが送信されます。
データ保持
- スコアリング結果は、将来の検索に対応するためデータベースに無期限でキャッシュされます。スコアは定期的に更新される場合があります。
- シャード検索は記録されません。どのハッシュプレフィックスがリクエストされたかは記録しません。
- ローカル拡張機能データ(キャッシュされたスコア、設定)はブラウザのローカルストレージに保存され、拡張機能を削除することでクリアできます。
プレミアムライセンス
プレミアムライセンスを購入された場合、ライセンス認証のためにライセンスキーと関連するメールアドレスを保存します。決済処理は決済プロバイダーが行い、クレジットカード情報は保存しません。
権限
この拡張機能は以下のChromeの権限を要求します:
activeTab— 拡張機能を操作する際に、現在アクティブなタブのドメインを読み取るためstorage— スコアと設定をブラウザにローカルキャッシュするためalarms— キャッシュされたシャードデータを定期的に更新するためsidePanel— ブラウザのサイドパネルに詳細な信頼レポートを表示するため
ポリシーの変更
製品の進化に伴い、このポリシーを更新する場合があります。重要な変更は「最終更新日」の日付更新により通知されます。変更後も拡張機能を継続使用された場合、更新されたポリシーに同意したものとみなされます。
お問い合わせ
プライバシーに関するお問い合わせは、privacy@clearmark.devまでご連絡ください。