プライバシーポリシー
最終更新:2026-09-15
API Key Case のスキャン、秘密値の保管および通常の Pro 判定はローカルで完結します。 スキャンと匿名利用統計では、秘密値やスキャン内容を開発者またはPostHogへ送信しません。LPとCLIでは、明示した閉じた項目だけの匿名利用統計を扱います。
一方、配置準備の診断、ライセンス有効化、利用者が選んだ公式CLIへの配置、決済、ウェブサイト閲覧およびサポートでは外部サービスが関与します。deploy時は保存済みの秘密値を対象プラットフォームの公式CLIへ渡します。本ポリシーは、その境界を実装に即して説明します。
1. 適用範囲
本ポリシーは、Melavern(以下「開発者」)が公式に提供する API Key Case、ライセンス交換サービス、本ウェブサイトおよび開発者が行うサポートに適用されます。Cloudflare、Vercel、GitHub、Lemon Squeezy、PostHog、npm、OS提供者およびAIサービスなど第三者のサービスには、各事業者のプライバシーポリシーが適用されます。
2. 匿名利用統計に送信しない情報
本ソフトウェアは、匿名利用統計に次の情報を送信しません。ライセンス有効化時の購入キーの扱いは、4項に記載します。
- APIキー、アクセストークン、パスワード、秘密鍵その他の秘密値
- スキャン結果、検出された環境変数名、ファイルパス、ソースコードおよび Git 履歴
- 生の argv、端末入力、ファイル名、リポジトリ名、プロジェクト情報、アカウント情報、購入キー、ライセンスキー、注文番号およびメールアドレス
秘密値は、利用者の操作により OS のシークレットストア(macOS Keychain / Windows 資格情報マネージャー / LinuxのOS keyring)へ保存されます。Linuxでは現行の保管ライブラリがSecret Serviceからkernel keyutilsへ切り替わる場合があり、利用可能という診断だけではログイン・再起動をまたぐ保存は保証しません。ここに保存したAPIキー本文を開発者のサービスへ送る経路はありません。OS提供者による取扱いは各OSの条件に従います。
配置履歴は端末内の ~/.api-key-case/deployment-history/ に、projectごとに直近200操作を保存します。Secret名とscope、配置先だけから作った識別情報、対象サービスと環境、操作識別子、更新・実行日時、置換指定の有無、完了・未完・不明の結果を含みます。秘密値、部分値、値由来のhashや長さ、providerの出力は記録せず、履歴自体を開発者やPostHogへ送信しません。自動の期間削除はなく、次の操作による件数上限での置換、または利用者による明示的な削除まで保持します。配置処理の終了後にこの履歴ディレクトリ全体または該当projectのサブディレクトリを削除できます。Secret本体や配置先の承認情報は別に保管されます。
3. 匿名利用統計
製品改善と機能利用状況の把握のため、PostHog を使った匿名の利用統計を扱います。個人単位の広告追跡や、LPとCLIを同じ利用者として結びつける処理は行いません。
- ウェブサイト:
lp_view、lp_pricing_view、lp_free_start、lp_review_prompt_copy、lp_github_click、lp_checkout_click、lp_os_support_click、lp_macos_apply_click、lp_video_start、lp_video_progress、lp_video_complete。すべてに固定の製品識別子product: api_key_caseと画面識別子surface: lpを付け、ページ表示時の端末区分・流入区分、料金欄の表示到達、プロンプトのコピー位置・成否、OS対応条件・macOS応募リンクの位置、固定の動画識別子と再生開始・視聴範囲の25/50/75%到達・終端到達など、閉じた項目だけを送ります。lp_pricing_viewは料金欄まで到達したかだけを示し、購入意思やクリックの代わりにはなりません。コピーしたプロンプトの本文、生のリファラー、URLクエリ、入力内容は送りません。 - CLI:
cli_command_result。すべてに固定の製品識別子product: api_key_caseと画面識別子surface: cliを付け、対象はscan、save、license_activate、deployだけで、コマンド、成功・失敗等の結果、CLIバージョン、OS種別、配置時の許可済みターゲット、必要な場合の閉じたエラー分類だけを送ります。 - 匿名ID:CLIはランダム生成した匿名インストールIDを
~/.api-key-case/telemetry.jsonに保存します。これはホスト名、MACアドレス、OSアカウント、リポジトリ、ライセンス、メールアドレスまたはハードウェアから生成しません。LPの匿名IDはページの存続期間だけで、Cookie、localStorageその他の永続ストレージには保存しません。
LPでは、ページ表示時の lp_view と上記の明示操作イベントを、公開Project Tokenが設定された公式サイトから自動送信します。LPには製品内のopt-out設定はありませんが、自動収集、セッションリプレイ、ヒートマップ、自動フォーム収集、ユーザー識別および人物プロファイル作成は無効で、永続IDも保存しません。
CLIのテレメトリ設定は初期状態で有効です。ただし、最初の対象コマンドを対話的な端末で実行した時に送信前の説明を一度表示します。説明前の非対話実行、CIおよび DO_NOT_TRACK=1 では送信しません。api-key-case telemetry disable はCLIの通信を停止し、匿名インストールIDを削除します。PostHogの障害やタイムアウトは本来のコマンドやウェブサイト操作を止めません。
イベントは PostHog の米国リージョンへ HTTPS で送信します。API Key Case は IP アドレスをイベントプロパティとして送信しませんが、送信時の接続元 IP アドレスは通信上 PostHog に到達します。その保存の有無、地域の推定、保持期間その他の処理は、開発者が設定する PostHog のプロジェクト設定とPostHogのプライバシーポリシーに従います。CLIおよびLPで使用するのはイベント取り込み用の公開Project Tokenだけであり、Personal API KeyやProject Secret API Keyなどの秘密credentialは使用・配布しません。公開tokenによる偽イベントの可能性があるため、PostHogのイベントはセキュリティ判定、ライセンス判定、購入数の正本には使いません。
4. ライセンス有効化時に処理する情報
api-key-case license activate を利用した場合に限り、購入キーは次の順で処理されます。各段階で扱う情報は、それぞれの段階でだけ発生します。
- CLI から交換サービスへ:本ソフトウェアは HTTPS で固定送信先
apikeycase-license.melavern.com(Cloudflare Workers 上のライセンス交換サービス)へリクエストを送ります。CLI がそのリクエスト本文に含める利用者由来の情報は、利用者が入力した Lemon Squeezy の購入キーだけです。接続元 IP アドレスやダイジェストを本文に含めることはなく、リダイレクトには従わず、他の送信先へは送りません。HTTPS 通信そのものに伴う接続情報(接続元 IP アドレスなど)は、次項のとおり通信を受け付ける Cloudflare 側で発生します。 - 接続元 IP アドレス(Cloudflare が通信時に取得):この通信を受け付ける Cloudflare が、接続そのものから接続元 IP アドレスを取得します。交換サービスは、それを接続元単位のレート制限に使用し、不正な大量アクセスを抑止します。アプリケーションログへ出力せず、Cloudflare のレート制限基盤および標準的なセキュリティ処理の範囲で取り扱われます。
- 購入キーの SHA-256 ダイジェスト(交換サービスが受信後に生成):交換サービスは受信した購入キーから SHA-256 ダイジェストを生成し、同一の購入キーによる大量交換を抑止する購入キー単位のレート制限に使用します。購入キーを復元する目的では使用せず、アプリケーションログまたは応答へ出力しません。
- 交換サービスから Lemon Squeezy へ:交換サービスは、購入の有効性と対象商品を確認するため、受信した購入キーを Lemon Squeezy の License API へ送信します。続けて、その応答に含まれる注文識別子を用い、開発者の API 認証で当該注文の支払・返金状態を Lemon Squeezy へ照会し、確認に必要な項目だけを検証します。購入キーおよび照会結果は、開発者のデータベース、アプリケーションログまたは応答には保存・出力しません。
交換サービスは永続データベースを持ちません。処理結果として返す署名済みライセンスには、ライセンス識別子、プラン、発行日時および形式バージョンが含まれますが、氏名、メールアドレス、購入キーまたは秘密値は含まれません。ライセンスは利用者の端末へ保存され、license deactivate で削除できます。
有効化後の Pro 判定はオフラインです。ライセンスの定期的な再認証、端末固定または有効期限照会はありません。匿名利用統計はライセンス判定とは別系統で、前項の条件に従います。
5. 診断・配置・AI利用時の外部サービス
targets と next の配置準備診断は、各社の公式CLIを通じてログイン状態や配置先の識別情報を確認する場合があります。そのCLIによる外部サービスとの通信は発生し得ますが、診断は保管済みの秘密値を配置せず、人間の承認や配置先の信頼の登録も行いません。診断結果は秘密値や生の認証出力を含みません。
deploy は、利用者が指定した Cloudflare Wrangler、Vercel CLI または GitHub CLI をローカルで起動し、保存済みの秘密値を標準入力へ渡します。この通信は利用者が明示的に選択した配置処理であり、各CLIと各プラットフォームの規約およびプライバシーポリシーに従います。
開発者のサーバーは配置経路に入りません。配置される秘密値、配置先アカウント、プロジェクト名またはCLIの生出力を受け取りません。コマンドの成功・失敗や許可済みターゲットなどの匿名利用統計は、3項の条件に従います。
Agent-firstの説明と進行は、利用者が選んだCoding Agentが担当します。API Key Caseが新たにAIサービスへ接続する機能はありませんが、Secret名、登録・不足の状態、利用条件、伏せ字化された検出結果や操作結果、秘密値を含まない配置履歴のレポートは、そのAgentのツール出力や会話として扱われます。利用者のAIサービスへ渡る情報の処理・保存は、そのホストの設定と提供者の条件に従います。秘密値の入力先はAIのチャットではなく、API Key Caseの専用入力画面です。
6. 決済・注文情報
決済は Merchant of Record である Lemon Squeezy が取り扱います。氏名、メールアドレス、請求先、カード情報、注文番号、税情報その他の決済情報は Lemon Squeezy が収集します。開発者はカード番号を受け取りません。
開発者は、商品の提供、ライセンス確認、購入者サポート、不正防止および返金対応に必要な範囲で、Lemon Squeezy の管理画面または API を通じて、購入者のメールアドレス、ライセンス状態、注文状態、購入商品、支払・返金状態および関連識別子を参照する場合があります。
7. ウェブサイトのアクセス情報
本ウェブサイト(apikeycase.melavern.com)は Cloudflare 上で配信されます。広告、行動追跡またはマーケティング Cookie は設置していません。上記の明示的な製品イベント以外の自動アクセス解析は行いません。
Cloudflare は、配信、安全確保、不正対策および障害調査のため、IP アドレス、日時、リクエスト先、User-Agent その他の標準的なアクセス情報を処理する場合があります。保持期間と取扱いは Cloudflare の契約およびポリシーに従います。
8. サポート・脆弱性報告
一般サポートは公開の GitHub Issues を利用します。投稿内容、GitHub アカウント名、投稿日時その他 GitHub が表示する情報は公開され、GitHub のポリシーに従って保持されます。購入、返金、個人情報または非公開の技術情報を含む問い合わせは [email protected] へ送ってください。脆弱性報告には GitHub Private Vulnerability Reporting を利用し、利用できない場合は同メールアドレスへ送ってください。
Issue や報告には、本物のAPIキー、.env、購入キー、署名済みライセンス、秘密鍵、個人情報または未加工のスキャン結果を記載しないでください。 開発者は、受領した問い合わせ情報を、回答、調査、不正防止および紛争対応に必要な範囲で利用します。
9. 利用目的
開発者が情報を取り扱う目的は、次のとおりです。
- 本サービスの提供、本人の購入確認、Pro ライセンスの発行および返金
- 問い合わせ、障害、脆弱性、規約違反、不正利用または紛争への対応
- レート制限、セキュリティ確保、法令遵守および権利保護
- 個人を識別しない形での品質改善および障害傾向の把握
取得時に示した目的と合理的な関連性を超えて利用する場合は、法令に基づき必要な対応を行います。
10. 委託・第三者提供・国外での取扱い
開発者は、サービス提供に必要な範囲で次の事業者を利用します。いずれも日本国外(主に米国)を含む地域で情報を処理します。
- Cloudflare:本ウェブサイトの配信、ライセンス交換サービスの実行基盤およびレート制限。開発者の委託先として処理するほか、配信・安全確保のための接続情報を自らのポリシーに基づき取り扱います(7項)。
- PostHog:匿名利用統計の処理基盤。開発者の委託先として、3項のイベントを米国リージョンで処理します。
- Lemon Squeezy:記録上の販売者(Merchant of Record)として、決済・注文情報を購入者から直接取得し、自らの規約・ポリシーに基づき取り扱います。開発者は6項の範囲で参照します。
- GitHub:ソースコード公開、Issues および Private Vulnerability Reporting の基盤。利用者が GitHub へ投稿する情報は、GitHub が自らのポリシーに基づき取り扱います(8項)。
開発者は、本人の同意がある場合、上記のサービス提供に必要な場合、事業承継がある場合、または法令に基づく場合を除き、個人情報を第三者へ販売または提供しません。
11. 保持期間
- 購入キー:交換リクエストの処理中のみ使用し、開発者の永続ストレージへ保存しません。
- レート制限情報:Cloudflare のレート制限およびセキュリティ機能に必要な期間取り扱われます。
- 注文・購入者情報:Lemon Squeezy の保持方針、および会計、返金、法令遵守、紛争対応に必要な期間に従います。
- 匿名利用統計:PostHog の設定された保持条件および同社のポリシーに従います。API Key Case はイベントプロパティとしてIPアドレスを送信しません。
- GitHub 上の投稿:利用者または GitHub が削除するまで公開される場合があります。
- 署名済みライセンス:利用者の端末上で、利用者が削除するまで保持されます。
12. 安全管理
開発者は、送信先の固定、HTTPS、購入キーの非ログ化、レート制限、応答サイズ制限、秘密鍵のサーバー側保管、権限の限定その他、取扱う情報の性質に応じた合理的な安全管理措置を講じます。ただし、インターネット通信または情報保存の完全な安全性を保証するものではありません。
13. 開示・訂正・削除等の請求
開発者が保有する利用者の個人情報について、適用法令に基づく開示、訂正、利用停止または削除を希望する場合は、[email protected] へ請求してください。本人確認に必要な情報をお願いする場合があります。Lemon Squeezy または GitHub が独立して保有する情報は、各事業者へ直接請求してください。
14. 本ポリシーの改定
開発者は、サービス内容または法令の変更に応じて本ポリシーを改定します。重要な変更は、効力発生日と変更内容を本ページその他の適切な方法で事前に周知するよう努めます。
15. お問い合わせ
本ポリシーに関するお問い合わせは、[email protected] へお願いします。