プライバシーポリシー
最終更新:2026-08-19
API Key Case のスキャン、保存状態の確認および通常の Pro 判定はローカルで完結します。 開発者独自のテレメトリ、アクセス解析、広告タグまたはクラッシュレポート送信機能はありません。
一方、ライセンス有効化、公式CLIによる配置、決済、ウェブサイト閲覧およびサポートでは外部サービスが関与します。本ポリシーは、その境界を実装に即して説明します。
1. 適用範囲
本ポリシーは、Leone Apps(以下「開発者」)が公式に提供する API Key Case、ライセンス交換サービス、本ウェブサイトおよび開発者が行うサポートに適用されます。Cloudflare、Vercel、GitHub、Lemon Squeezy、npm、OS提供者およびAIサービスなど第三者のサービスには、各事業者のプライバシーポリシーが適用されます。
2. CLI が外部送信しない情報
本ソフトウェアは、次の情報を開発者へ送信しません。
- APIキー、アクセストークン、パスワード、秘密鍵その他の秘密値
- スキャン結果、検出された環境変数名、ファイルパス、ソースコードおよび Git 履歴
- コマンドの実行履歴、利用頻度、ローカルエラーまたは端末識別子
秘密値は、利用者の操作により OS のシークレットストア(macOS Keychain / Windows 資格情報マネージャー / Linux Secret Service)へ保存されます。開発者はこれを取得できません。OS提供者による取扱いは各OSの条件に従います。
3. ライセンス有効化時に処理する情報
api-key-case license activate を利用した場合に限り、本ソフトウェアは次の情報を HTTPS で固定送信先 apikeycase-license.leoneapps.com(Cloudflare Workers)へ送ります。
- Lemon Squeezy の購入キー:購入の有効性を確認するため Lemon Squeezy の License API へ送信します。開発者のデータベース、アプリケーションログまたは応答には保存・出力しません。
- 接続元 IP アドレス:不正な大量アクセスを抑止するレート制限に使用します。アプリケーションログへ出力せず、Cloudflare のレート制限基盤および標準的なセキュリティ処理の範囲で取り扱われます。
- 購入キーの SHA-256 ダイジェスト:同一キーによる大量交換を抑止するレート制限に使用します。購入キーを復元する目的では使用せず、アプリケーションログまたは応答へ出力しません。
交換サービスは永続データベースを持ちません。処理結果として返す署名済みライセンスには、ライセンス識別子、プラン、発行日時および形式バージョンが含まれますが、氏名、メールアドレス、購入キーまたは秘密値は含まれません。ライセンスは利用者の端末へ保存され、license deactivate で削除できます。
有効化後の Pro 判定はオフラインです。定期的な再認証、端末固定、利用状況送信または有効期限照会はありません。
4. 配置時の外部通信
deploy は、利用者が指定した Cloudflare Wrangler、Vercel CLI または GitHub CLI をローカルで起動し、保存済みの秘密値を標準入力へ渡します。この通信は利用者が明示的に選択した配置処理であり、各CLIと各プラットフォームの規約およびプライバシーポリシーに従います。
開発者のサーバーは配置経路に入りません。開発者は、配置される秘密値、配置先アカウント、プロジェクト名または配置結果を受け取りません。
5. 決済・注文情報
決済は Merchant of Record である Lemon Squeezy が取り扱います。氏名、メールアドレス、請求先、カード情報、注文番号、税情報その他の決済情報は Lemon Squeezy が収集します。開発者はカード番号を受け取りません。
開発者は、商品の提供、ライセンス確認、購入者サポート、不正防止および返金対応に必要な範囲で、Lemon Squeezy の管理画面または API を通じて、購入者のメールアドレス、ライセンス状態、注文状態、購入商品、支払・返金状態および関連識別子を参照する場合があります。
6. ウェブサイトのアクセス情報
本ウェブサイト(apikeycase.leoneapps.com)は Cloudflare 上で配信されます。開発者独自のアクセス解析、広告、行動追跡またはマーケティング Cookie は設置していません。
Cloudflare は、配信、安全確保、不正対策および障害調査のため、IP アドレス、日時、リクエスト先、User-Agent その他の標準的なアクセス情報を処理する場合があります。保持期間と取扱いは Cloudflare の契約およびポリシーに従います。
7. サポート・脆弱性報告
一般サポートは公開の GitHub Issues を利用します。投稿内容、GitHub アカウント名、投稿日時その他 GitHub が表示する情報は公開され、GitHub のポリシーに従って保持されます。脆弱性報告には GitHub Private Vulnerability Reporting を利用してください。
Issue や報告には、本物のAPIキー、.env、購入キー、署名済みライセンス、秘密鍵、個人情報または未加工のスキャン結果を記載しないでください。 開発者は、受領した問い合わせ情報を、回答、調査、不正防止および紛争対応に必要な範囲で利用します。
8. 利用目的
開発者が情報を取り扱う目的は、次のとおりです。
- 本サービスの提供、本人の購入確認、Pro ライセンスの発行および返金
- 問い合わせ、障害、脆弱性、規約違反、不正利用または紛争への対応
- レート制限、セキュリティ確保、法令遵守および権利保護
- 個人を識別しない形での品質改善および障害傾向の把握
取得時に示した目的と合理的な関連性を超えて利用する場合は、法令に基づき必要な対応を行います。
9. 委託・第三者提供・国外での取扱い
開発者は、サービス提供に必要な範囲で Cloudflare、Lemon Squeezy および GitHub を利用します。これらの事業者は日本国外を含む地域で情報を処理する場合があります。各事業者は、自らの規約・ポリシーに基づく独立した取扱い、または開発者の委託先としての取扱いを行います。
開発者は、本人の同意がある場合、上記のサービス提供に必要な場合、事業承継がある場合、または法令に基づく場合を除き、個人情報を第三者へ販売または提供しません。
10. 保持期間
- 購入キー:交換リクエストの処理中のみ使用し、開発者の永続ストレージへ保存しません。
- レート制限情報:Cloudflare のレート制限およびセキュリティ機能に必要な期間取り扱われます。
- 注文・購入者情報:Lemon Squeezy の保持方針、および会計、返金、法令遵守、紛争対応に必要な期間に従います。
- GitHub 上の投稿:利用者または GitHub が削除するまで公開される場合があります。
- 署名済みライセンス:利用者の端末上で、利用者が削除するまで保持されます。
11. 安全管理
開発者は、送信先の固定、HTTPS、購入キーの非ログ化、レート制限、応答サイズ制限、秘密鍵のサーバー側保管、権限の限定その他、取扱う情報の性質に応じた合理的な安全管理措置を講じます。ただし、インターネット通信または情報保存の完全な安全性を保証するものではありません。
12. 開示・訂正・削除等の請求
開発者が保有する利用者の個人情報について、適用法令に基づく開示、訂正、利用停止または削除を希望する場合は、特定商取引法に基づく表記の連絡方法から請求してください。本人確認に必要な情報をお願いする場合があります。Lemon Squeezy または GitHub が独立して保有する情報は、各事業者へ直接請求してください。
13. 本ポリシーの改定
開発者は、サービス内容または法令の変更に応じて本ポリシーを改定します。重要な変更は、効力発生日と変更内容を本ページその他の適切な方法で事前に周知するよう努めます。
14. お問い合わせ
本ポリシーに関するお問い合わせは、特定商取引法に基づく表記に記載した窓口からお願いします。