セキュリティとプライバシー

アクセスを正しい境界に保ちます。

アカウントログイン、予約ページアクセス、サーバー側 API アクセスを分離し、1 つの認証情報が別のものを置き換えないようにします。

主な制御

運用ログとメトリクスには安全な識別子だけを使い、メール、Metadata、tokens、secrets は記録しません。