Personal data infrastructure

個人情報を、
サービスから
切り離す。

Tsuzuraは、個人情報を顧客サービスから分離して管理する、開発者のためのプライバシー基盤です。

PoCでは、Hosted Formから始められます。

app.example.jp / reserve

予約アプリケーション
予約データperson_idpi_X7v••••••••9K
01
02
Tsuzura VaultACTIVE

Project / production

full_name••••••••••••••
email••••••••••••••
phone••••••••••••••
Customer app keeps only person_id

個人情報を「便利だから」とアプリのDBに置かない。
Tsuzuraは、個人情報を持たないプロダクト設計を支えます。

01 / 03

Built for the boundary

守るべき境界を、
プロダクトの前提に。

暗号化だけでは、個人情報を扱うサービスの責任は減りません。Tsuzuraは、保存・閲覧・削除の経路そのものを分けます。

01

個人情報をアプリに通さない

Hosted Form を使えば、利用者の個人情報はTsuzuraへ直接届きます。あなたのアプリが保持するのは person_id だけです。

02

Projectごとに閉じるVault

暗号化された個人情報は、認証済みのProjectからのみアクセスが可能な、Project専用の領域で扱います。。

03

必要なときに、必要な情報だけを

個人情報へのアクセスにはどの情報を何の目的で取得したのか記録に残し、監査できる設計です。

How it works

あなたのプロダクトは、
個人情報を持たなくていい。

1

フォームを開く

Tsuzuraが発行する短命URLを、あなたのサービスから利用者へ渡します。

2

Tsuzuraに直接入力

個人情報は顧客サービスのFrontend / Backendを経由しません。

3

person_idだけ受け取る

サービスは予約・注文・会員情報と、個人情報を持たないIDだけを結び付けます。

Developer-first

いまのアプリに、
最小の変更で。

Hosted Formを組み込み、返ってきたperson_idを既存の業務データに保存するだけ。PoCでは、予約アプリケーションを題材に一連の流れを検証できます。

PoCの進め方を見る

reservation.ts

const session = await tsuzura.forms.create({
  fields: ["full_name", "email"],
  returnUrl: "https://app.example.jp/complete"
});

redirect(session.url);

// app database
reservation.person_id = session.personId;
PII stays in TsuzuraHosted Form

Start with a PoC

個人情報を持たない
次のプロダクトへ。

最初はひとつのフォーム、ひとつのProjectから。TsuzuraのPoCで、データの境界を実際に確かめてください。

PoCについて相談する