Trust Center
Mithril(運営: Kotoba Labs Inc.)のセキュリティ・プライバシー・コンプライアンスについて、整っているものと、まだ取得していないものを示します。各行は Mithril の GRC プログラム記録から生成しています。同じ評価は /v1/security/grc/program/mithril で機械可読に取得できます。
このページは認証の主張ではありません。「有効」は当社の宣言であり、第三者による証明ではありません。評価日時: 2026-09-25T04:23:54.031Z
法的文書(英語・草案)
認証
Mithril は現在、セキュリティ・プライバシーの認証も第三者による証明も保有していません。
- SOC 2 Type II: 未取得。
- ISO/IEC 27001: 未取得。
- PCI DSS: カード情報は Stripe が扱い、Mithril には届きません(PCI の範囲は Stripe に委任)。
/secure/ の表は、各フレームワークに対応付けた自動制御の説明であって、認証・監査・準拠の証明ではありません。
連絡先
- セキュリティ・脆弱性の報告: security@mithril.fund(脆弱性開示ポリシー, security.txt)
対象市場
米国連邦政府(FedRAMP)を認証の目標市場とします。ISMAP は現時点で対象外です。
基本の開示
| 項目 | 状態 |
|---|---|
| プライバシーポリシー | 未着手 |
| 利用規約 | 未着手 |
| サブプロセッサー一覧(変更通知つき) | 未着手 |
| データ処理契約(DPA) | 未着手 |
| security.txt(/.well-known/security.txt) | 準備中 |
| 脆弱性開示ポリシー(VDP) | 準備中 |
| データ所在の明記 | 未着手 |
運用の開示
| 項目 | 状態 |
|---|---|
| Trust Center | 準備中 |
| サービスレベル合意(SLA) | 未着手 |
| 第三者ペネトレーションテスト報告の要約 | 未着手 |
| VPAT / アクセシビリティ適合報告書 | 未着手 |
第三者による評価・認証
| 項目 | 状態 |
|---|---|
| SOC 2 Type I 報告書 | 未着手 |
| SOC 2 Type II 報告書 | 未着手 |
| ISO/IEC 27001 認証 | 未着手 |
| ISO/IEC 42001 認証(AI マネジメントシステム) | 未着手 |
| ISMAP 登録 | 対象外 |
| FedRAMP 認可 | 未着手 |
次に取り組むもの
依存が満たされていて、すぐ着手できる項目(推奨順):
- プライバシーポリシー
- 利用規約
- サブプロセッサー一覧(変更通知つき)
- security.txt(/.well-known/security.txt)
- 脆弱性開示ポリシー(VDP)
- 第三者ペネトレーションテスト報告の要約