Kana プライバシーポリシー
施行日:2026年8月23日/更新日:2026年9月13日
1. 運営者
運営者:Hiroto Ishikawa
問い合わせ先:kanaremote@gmail.com
2. 収集する情報
Kanaは、サービスの認証、安全な端末登録、接続品質の維持に必要な範囲で次の情報を取り扱います。
- Sign in with AppleおよびFirebase Authenticationのアカウント識別子と、Kana内部のユーザー識別子
- メールログインに使用するメールアドレス(Firebase Authenticationで管理)
- Kanaが端末ごとに生成する端末識別子と公開鍵
- 端末種別(iPadまたはMac)と、個人名を含まない固定表示名
- 選択された接続経路(P2PまたはTURN)と往復時間
- 認証トークンのハッシュ、発行・失効・有効期限
- アカウントに紐づく購入商品の識別子、無料体験・購読の状態、有効期限と確認時刻
接続経路と往復時間はユーザーID・端末IDを付けずに集計し、Cloudflare Workers Analytics Engineの保存期間に従って3か月で削除されます。
Mac版のアップデート確認・ダウンロードではCloudflare上の配布サイトへ接続します。配信基盤はIPアドレス、アクセス時刻、User-AgentなどのHTTPリクエスト情報を取り扱います。更新確認にKanaのユーザーID、登録Mac名、認証トークンを添付せず、Sparkleの任意のシステムプロフィール送信は無効にしています。
3. 収集しない情報
Kanaは次の内容をサーバーへ保存しません。
- リモート画面の画像・映像
- 入力した文字、キー入力内容、マウス操作内容
- Clipboard、ファイル、音声
- WebRTCのSDP、ICE candidate
画面映像と操作は原則として端末間で直接送信され、直接接続できない場合のみ暗号化されたTURN中継を利用します。
「クリップボードを共有」を有効にした場合、利用者のコピー・貼り付け操作に応じて64 KiB以内のテキストを暗号化して端末間で送ります。連続操作は実行中を含め最大16件までメモリ内で待機し、完了・失敗・取り消し・切断時に解放します。本文をサーバー、ディスク、ログへ保存せず、常時同期やコピー履歴を作りません。
4. 利用目的
- ユーザー認証と端末ペアリング
- 不正利用の防止と端末失効
- リモート接続機能の提供
- 無料体験とサブスクリプションの利用権の確認、購入の復元
- 接続障害の診断、安定性および性能の改善
広告、第三者広告の効果測定、データブローカーへの提供、他社サービスをまたぐトラッキングには利用しません。
5. 外部サービス
Kanaはインフラ提供者としてCloudflareを、認証提供者としてAppleおよびGoogleのFirebase Authenticationを利用します。これらの事業者は、それぞれの契約条件およびプライバシーポリシーに従って情報を取り扱います。
Kana Desktopの購入はAppleのApp Storeが処理し、RevenueCatで購入情報と利用権を確認します。RevenueCatにはKana内部のアカウント識別子と、購入商品、購入・更新日時、取引識別子、無料体験・購読の状態などの購入情報を送信します。カード番号などの決済情報をKanaのサーバーへ送信しません。詳しくはRevenueCatのプライバシーポリシーをご確認ください。
6. 保存期間と削除
アカウント、登録端末、公開鍵および認証情報は、利用者がアプリ内でアカウントを削除するまで保持します。Kana認証トークンの有効期限は最長30日で、期限切れの記録は日次処理で削除します。
iPad版Kanaの「アカウント」から削除を確定すると、アカウント、全登録端末および関連するKana認証情報を削除します。Firebase Authenticationのアカウントも削除します。外部サービスの障害時は、再試行のための識別子を削除完了まで保持します。Sign in with Appleの連携はApple Accountの管理画面から解除できます。
アカウント削除時にはKanaのサーバーに保存した利用権の記録も削除します。AppleおよびRevenueCatが管理する購入記録は各社の保存方針に従います。アカウントやアプリの削除はサブスクリプションの解約にはなりません。解約はAppleのサブスクリプション管理で行ってください。
7. 安全管理
通信にはTLSおよびWebRTCの暗号化を使用します。端末鍵はSecure Enclaveで生成し、秘密鍵をサーバーへ送信しません。保存する認証トークンはハッシュ化し、画面や入力内容をログまたは診断データへ含めない設計とします。
利用者がKana Desktop Hostから診断情報を書き出した場合、アプリとOSのバージョン、Hostの大分類状態、各確認項目の種類と結果だけを端末内のJSONへ保存します。Mac名、iPad名、識別子、画面、入力、Clipboard、認証情報は含めず、自動送信もしません。
8. 改定
機能や取り扱う情報を変更する場合、本ポリシーとApp Storeのプライバシー表示を更新します。重要な変更はアプリ内または公開ページで案内します。