# セキュリティとコンプライアンス

クラウド暗号化、アプリへのアクセス制御、主要コンポーネントのソース公開で、OOMOL に任せる仕事を保護します。

## 認証とコンプライアンス

個人データの保護は、OOMOL の開発とサービス運用の一部です。

OOMOL は TAC Security の CASA/ESOF セキュリティ評価を通過しています。

OOMOL は一般データ保護規則（GDPR）の個人データ保護要件に従います。プライバシーポリシーで、データの取り扱い、利用者の権利、プライバシーに関する申請方法を確認できます。

[プライバシーポリシーを読む](https://oomol.com/ja/privacy/)

## クラウドデータの暗号化

OOMOL はエンベロープ暗号化でクラウド上の機密データを保護し、データの暗号化と暗号鍵の保護を二層に分けています。

### データを暗号化

データ暗号鍵を使い、データを暗号文に変換します。

### 鍵を保護

別の鍵でデータ暗号鍵を暗号化し、エンベロープ暗号化の二層構造を作ります。

## アプリへのアクセスを制御

管理者が業務アカウントを接続し、利用できる操作を設定します。OOMOL は許可された範囲でアプリを呼び出すため、メンバーがアカウントのパスワードや生のトークンを扱う必要はありません。

[権限とデータアクセスを見る](https://oomol.com/ja/docs/access-control/)

## ソースを公開し、開発者による検証を受け付ける

私たちは OpenConnector を保守し、OO-CLI と Connector SDK のソースコードを公開しています。開発者は実装を確認、検証し、改善に参加できます。

OpenConnector は Apache 2.0 ライセンスを使用しています。現在の OO-CLI と Connector SDK の公開リポジトリは MIT ライセンスを使用しています。

### OpenConnector

OOMOL チームが保守する AI Agent 向け認可ゲートウェイ。業務アプリを接続し、ツール呼び出しの権限を確認します。

[ソースコードを見る](https://github.com/oomol-lab/open-connector)

### OO-CLI

オープンソースのクライアント側 CLI。自分のデバイスで実行されるコードを確認できます。

[ソースコードを見る](https://github.com/oomol-lab/oo-cli)

### Connector SDK

オープンソースのコネクタ開発 SDK。コネクタの実装を検証し、改善に参加できます。

[ソースコードを見る](https://github.com/oomol-lab/connector-sdk)

## セキュリティ要件を相談する

セキュリティ要件やコンプライアンス資料の確認、潜在的な脆弱性の報告はチームにご連絡ください。最初のメールにはパスワード、トークン、個人データを含めないでください。

[チームに連絡](mailto:support@oomol.com)

