ホーム › セキュリティと信頼

セキュリティと信頼

更新日: July 2026

私たちは、自分たちが金融ツールに求めるとおりに OptionProfit を作っています。既定で安全、プライバシーを守り、何をして何をしないかについて正直であること。ここでのセキュリティは飾りのバッジではなく、具体的なエンジニアリングです。このページでは、お客様のアカウントとデータをどのように守っているかを正確に説明します。

あなたのアカウントは必須の2段階認証で守られています

すべての OptionProfit アカウントは、無効化できない2段階認証(2FA)で保護されています。私たちは認証アプリが生成するコード(TOTP)を採用しています。Google Authenticator、Authy、Aegis、1Password などのアプリが表示する6桁のコードです。

私たちはあえてSMSによるコードを使いません。SMS は SIM スワップや携帯電話網への攻撃によって傍受されうるため、最も広く使われている一方で最も弱い形式の2FAです。代わりに認証アプリを必須とすることで、パスワードが盗まれただけではアカウントに侵入されることは決してありません。

すべての通信は暗号化されて行き来します

OptionProfit との間のすべての通信は、HTTPS/TLS 経由でのみ提供されます。これを HSTS(HTTP Strict Transport Security)で強制しているため、ブラウザは暗号化されていない経路での接続を拒否します。

さらに、すべてのレスポンスに完全なハードニング用ヘッダー一式を付与しています。Content-Security-Policy、X-Content-Type-Options(nosniff)、フレーム保護、Referrer-Policy、Permissions-Policy です。これによりクロスサイトスクリプティング、クリックジャッキング、データ漏えいのリスクを低減します。

責任ある脆弱性報告

私たちは機械可読な security.txt(RFC 9116)を公開しており、セキュリティ研究者からの報告を歓迎します。脆弱性を見つけたと思われる場合は、security@options-strategies.com までご連絡ください。公表の前に問題を修正するための合理的な時間をいただけますようお願いします。誠実に行動する研究者に対して、私たちはいかなる法的措置も取りません。

お客様のデータについて、私たちがすること・しないこと

計算はこちらで行います — あなたを監視はしません

ここでのプライバシーは、こっそり書き換えられるポリシーではなく、製品の作り方そのものに組み込まれています。可能なかぎり収集するデータを最小限に抑え、ある場面ではまったく収集しません。

これは匿名性の話ではありません。実際の資金では、あなたのブローカーはあなたを把握し、監督当局はそのデータを要求できます。それはまさにあるべき姿です。ここにあるのはもっと稀なものです。金融のバリューチェーンにある企業が、あなたの金融生活の影のコピーを作らないことをあえて選ぶこと。私たちは計算ごとに収益を得るのであって、プロフィールごとにではありません。だから収集する理由がそもそもないのです。お客様のデータに対する最も強力な保護は、私たちが決して保持しないデータそのものです。

「コンプライアンス」について一言

私たちはセキュリティを、規制上のラベルではなく、上に挙げた具体的な対策によって説明します。OptionProfit は独立した教育ツールであり、規制対象の金融機関ではありません。それでも、輸送中の暗号化、強力な認証、最小限のデータ収集、責任ある脆弱性報告といった広く認められたグッドプラクティスに合わせて設計しています。それがバッジを得るためではなく、正しい作り方だからです。

お問い合わせ

セキュリティに関するご質問やご懸念は、security@options-strategies.com またはお問い合わせページまでお寄せください。

運営会社 · 採用情報 · ブローカー向け · お問い合わせ · 算出方法 · 免責事項 · プライバシーポリシー · Cookieポリシー(EU) · 利用規約 · セキュリティ · ホーム