メインコンテンツへスキップ
Beancount.io Logo

所有権によるセキュリティ

検査、エクスポート、保持できる財務記録。

Beancount.ioは台帳を人間が読めるプレーンテキストで保持します。これですべてのセキュリティリスクがなくなるわけではありませんが、クローズドな金融システムにはできないこと、つまり監査可能で持ち運び可能な記録を提供します。

プレーンテキスト設計による可搬性責任ある開示

最終更新日:2026年7月31日

ledger.beancount
; 人間が読める。差分が取れる。あなたのもの。
2000-01-01 open Assets:Cash USD

2026-07-31 * "Coffee shop"
  Expenses:Meals       4.50 USD
  Assets:Cash
今日も読み取り可能。私たちなしでも使用可能。

あなたのファイル、あなたの未来

監査可能な形式のあなたのデータ

セキュリティは依存関係の削減から始まります。Beancount台帳は独自ビューアなしで読み取り可能で、オープンソースツールと互換性があり、アーカイブや移動が簡単です。

文字のない抽象的なグラフを映すノートパソコンの横で紙の元帳に書き込む手元。木製デスクの上には小さな真鍮の南京錠が置かれている

設計による読み取り可能性

テキストエディタで台帳を開き、行ごとに確認し、通常のdiffツールで変更を比較できます。

閉じ込められず、持ち運び可能

ファイルをエクスポートして、Beancount互換ツールで続行できます。あなたの会計記録は独自形式に閉じ込められません。

Androidでのローカルファースト

Androidアプリはデフォルトで財務データをデバイスに保存します。クラウド同期はオプションであり、必須ではありません。

ローカルファーストのAndroidアプリの仕組みを見る

私たち側の保護策

誇張されたラベルなしの明確な管理

このページでは、読者が理解できる管理策と、私たちがサポートできる主張に焦点を当てています。独立した証明書が存在する場合は、ここに追加します。

転送中のHTTPS

HTTPSは、ブラウザとBeancount.io間のトラフィックを転送中に保護します。

認証されたアクセス

プライベート台帳へのアクセスには認証が必要です。接続されたサービスは、公開台帳リンクではなく、目的固有の認可を使用します。

確認可能な変更履歴

Gitベースの台帳履歴により、ファイルの変更を検査可能にし、標準ツールで以前のバージョンを復元できます。

制限について率直に

完全なセキュリティを約束できるサービスはありません。私たちはデータ慣行と責任ある脆弱性報告のパスを公開しています。

収集

収集するものと収集しないもの

正直な答えは、使用する機能によって異なります。公開サイトは訪問を測定します。アカウント、銀行同期、請求、オプションのAI機能には、それぞれ独自のデータパスがあります。

完全なプライバシーポリシーを読む

ウェブサイト測定

Googleアナリティクスと運用ログを使用して、サイトトラフィック、デバイスとブラウザのパターン、参照元、信頼性を把握しています。

データ販売ビジネスなし

個人情報を販売したり、広告ビジネスを運営したりしていません。プライバシーポリシーは、サービスプロバイダーまたは法律が開示を必要とする限定的な状況を説明しています。

オプション機能は明示的

銀行同期、請求、AI機能には、それらのパスが関連する場合にのみ、個別のプロバイダーが関与します。オプションのAI処理は、AI搭載機能を選択した場合にのみ開始されます。

データパス

サービスプロバイダーとそれらに届くもの

これらのプロバイダーは、現在のサイトまたは製品のデータパスに存在します。完全な法的開示と保持の詳細については、プライバシーポリシーが情報源です。

プロバイダー関連データ目的
RenderWebリクエストと運用サーバーログ。beancount.ioウェブサービスをホストします。
CloudflareIPアドレス、リクエストメタデータ、キャッシュされた公開アセット。エッジ配信とDDoS保護。
Stripe請求とサブスクリプションの詳細。支払いデータはStripeのフロー内で処理されます。支払いとサブスクリプション管理。
Google Analyticsページビュー、デバイスとブラウザのデータ、参照元、Cookie識別子。オーディエンスとサイト利用状況の測定。
Plaid接続を選択したアカウントの銀行口座および取引データ。オプションの銀行リンクと取引同期。
AnthropicAI機能を通じて送信することを選択したプロンプト、台帳、またはファイルコンテンツ。Claude APIによるオプションのAI処理。
BlockEdenモデルプロバイダーにルーティングされる間の、同じオプションのAIリクエストペイロード。オプションのAIリクエスト用APIプロキシ。

セキュリティFAQ

Beancount.ioは安全ですか?具体的な質問から始めましょう。

アクセス、可搬性、プロバイダー、報告に関する率直な回答。

Beancount.ioは安全ですか?

リスクのないオンラインサービスはありません。Beancount.ioはHTTPSと認証アクセスを使用し、プレーンテキストの台帳形式により、記録の検査とエクスポートを可能にしてベンダーロックインを低減します。このページは、関連するデータパスと問題の報告方法を文書化しています。

Beancount.ioは私の銀行パスワードを見ることができますか?

いいえ。オプションの銀行同期では、認証はPlaidのアカウントリンクフロー内で行われます。Beancount.ioが銀行のログインパスワードを受け取ることはありません。銀行に接続せずに、プレーンテキストの取引を入力したり、ファイルをインポートしたりすることもできます。

データをエクスポートまたは削除できますか?

台帳ファイルをプレーンテキストでエクスポートできます。また、アカウントデータの削除をリクエストすることもできます。プライバシーポリシーに記載されている、法的、不正防止、バックアップ、およびその他の限定的な保持義務が依然として適用される場合があります。

Beancount.ioが閉鎖した場合、私のデータはどうなりますか?

プレーンテキストのエクスポートは、オープンソースのBeancountツールチェーンで読み取り可能で使用可能です。ホスト型サービスに永久に依存するのではなく、独自の継続性計画の一部として現在のエクスポートを保持してください。

Beancount.ioは私のデータを販売しますか?

いいえ。Beancount.ioは個人情報を販売したり、第三者が自社のマーケティングのために提供したりすることはありません。プライバシーポリシーには、サービスプロバイダー、法的、およびオプション機能の開示が記載されています。

Beancount形式はオープンソースですか?

はい。Beancountのコアツールとプレーンテキスト構文はオープンソースであるため、会計記録は独自のファイル形式や単一ベンダーのアプリケーションに依存しません。

セキュリティ問題はどのように報告すればよいですか?

再現手順、影響を受けるURL、および観察された影響を添えて、[email protected]にメールを送信してください。このページの脆弱性開示ポリシーに従い、公開コミュニティチャネルを通じて機密性の高い証拠を送信しないでください。

脆弱性開示

セキュリティ問題を非公開で報告する

疑わしい脆弱性は専用のセキュリティアドレスに送信してください。機密性の高い詳細をTelegram、GitHub issues、またはその他の公開チャネルに投稿しないでください。

[email protected]

許可されたアカウントのみを使用

自分が所有するか、明示的に使用を許可されたアカウント、システム、データのみをテストしてください。他のユーザーのデータにアクセスしたり、サービスを妨害したり、ソーシャルエンジニアリングを使用したりしないでください。

有用なレポートを送信する

再現手順、影響を受けるURLまたはコンポーネント、観察された影響、および安全な概念実証を含めてください。レポート内の個人データや財務データは最小限に抑えてください。

誠意あるセーフハーバー

誠意を持って行動し、このポリシーに従い、プライバシー侵害やサービス中断を回避し、開示前に修正のための時間を確保する場合、当社はお客様の研究のみに基づいて法的措置を追求しません。

期待できること

3営業日以内に報告を確認し、問題の検証と対処に伴い最新情報を共有することを目指しています。解決時間は重大度と複雑さによって異なります。

一般的で機密性の低いセキュリティに関する質問がありますか?

Beancountコミュニティで質問する

財務記録の管理を維持する

検査、エクスポート、保持できるプレーンテキストの会計から始めましょう。

台帳を始める