信頼
Cerul のセキュリティ
アカウント、クラウドコンテンツ、処理権限の扱いについて。
テキスト版 (.txt)ID とブラウザのセキュリティ
- Web セッションには Secure、HttpOnly、host-only Cookie を使用します。
- ブラウザの JavaScript からセッション認証情報を読み取ることはできません。
- 管理画面は既定でアクセスを拒否し、サーバーが発行するスコープに依存します。
クラウド処理と第三者
テキストの埋め込みでは、制限された文字起こしと検索語を設定済みプロバイダーに送信します。映像理解と意味アノテーションでは、サンプリングした画像、短い動画、指示を Google Gemini などの設定済みモデルに送信する場合があります。OCR の処理場所は設定に依存します。
動画の転送には短期間有効な署名付き URL を使います。ログインだけでローカルライブラリをアップロードすることはありません。クラウドへの転送や遠隔処理にはユーザーの操作が必要です。
コンテンツと認証情報の削除
動画や成果物の削除は状態レコードを返します。queued と running は処理中、succeeded は完了、failed は対応が必要な状態です。レコードの状態 URL で結果を確認できます。
API Key の削除後、そのキーで認証できなくなり管理一覧から消えます。動画、過去の呼び出し、請求記録は削除されません。アカウントやプライバシーの相談は support@cerul.ai へ送信してください。
脆弱性の報告
セキュリティに関する報告は security@cerul.ai までお送りください。再現手順と想定される影響を含め、ご自身に属さないデータにはアクセスしないでください。
ご質問は support@cerul.ai.