Cerul のセキュリティ 機能説明の更新:2026年9月6日 アカウント、クラウドコンテンツ、処理権限の扱いについて。 ID とブラウザのセキュリティ - Web セッションには Secure、HttpOnly、host-only Cookie を使用します。 - ブラウザの JavaScript からセッション認証情報を読み取ることはできません。 - 管理画面は既定でアクセスを拒否し、サーバーが発行するスコープに依存します。 クラウド処理と第三者 テキストの埋め込みでは、制限された文字起こしと検索語を設定済みプロバイダーに送信します。映像理解と意味アノテーションでは、サンプリングした画像、短い動画、指示を Google Gemini などの設定済みモデルに送信する場合があります。OCR の処理場所は設定に依存します。 動画の転送には短期間有効な署名付き URL を使います。ログインだけでローカルライブラリをアップロードすることはありません。クラウドへの転送や遠隔処理にはユーザーの操作が必要です。 コンテンツと認証情報の削除 動画や成果物の削除は状態レコードを返します。queued と running は処理中、succeeded は完了、failed は対応が必要な状態です。レコードの状態 URL で結果を確認できます。 API Key の削除後、そのキーで認証できなくなり管理一覧から消えます。動画、過去の呼び出し、請求記録は削除されません。アカウントやプライバシーの相談は support@cerul.ai へ送信してください。 脆弱性の報告 セキュリティに関する報告は security@cerul.ai までお送りください。再現手順と想定される影響を含め、ご自身に属さないデータにはアクセスしないでください。 support@cerul.ai