本文へ移動

Trust Center

Mithril(運営: Kotoba Labs Inc.)のセキュリティ・プライバシー・コンプライアンスについて、整っているものと、まだ取得していないものを示します。各行は Mithril の GRC プログラム記録から生成しています。同じ評価は /v1/security/grc/program/mithril で機械可読に取得できます。

このページは認証の主張ではありません。「有効」は当社の宣言であり、第三者による証明ではありません。評価日時: 2026-09-25T04:23:54.031Z

法的文書(英語・草案)

認証

Mithril は現在、セキュリティ・プライバシーの認証も第三者による証明も保有していません。

  • SOC 2 Type II: 未取得。
  • ISO/IEC 27001: 未取得。
  • PCI DSS: カード情報は Stripe が扱い、Mithril には届きません(PCI の範囲は Stripe に委任)。

/secure/ の表は、各フレームワークに対応付けた自動制御の説明であって、認証・監査・準拠の証明ではありません。

連絡先

対象市場

米国連邦政府(FedRAMP)を認証の目標市場とします。ISMAP は現時点で対象外です。

基本の開示

基本の開示
項目 状態
プライバシーポリシー 未着手
利用規約 未着手
サブプロセッサー一覧(変更通知つき) 未着手
データ処理契約(DPA) 未着手
security.txt(/.well-known/security.txt) 準備中
脆弱性開示ポリシー(VDP) 準備中
データ所在の明記 未着手

運用の開示

運用の開示
項目 状態
Trust Center 準備中
サービスレベル合意(SLA) 未着手
第三者ペネトレーションテスト報告の要約 未着手
VPAT / アクセシビリティ適合報告書 未着手

第三者による評価・認証

第三者による評価・認証
項目 状態
SOC 2 Type I 報告書 未着手
SOC 2 Type II 報告書 未着手
ISO/IEC 27001 認証 未着手
ISO/IEC 42001 認証(AI マネジメントシステム) 未着手
ISMAP 登録 対象外
FedRAMP 認可 未着手

次に取り組むもの

依存が満たされていて、すぐ着手できる項目(推奨順):

  1. プライバシーポリシー
  2. 利用規約
  3. サブプロセッサー一覧(変更通知つき)
  4. security.txt(/.well-known/security.txt)
  5. 脆弱性開示ポリシー(VDP)
  6. 第三者ペネトレーションテスト報告の要約