メインコンテンツへスキップ
LaserSellは「最小権限」のネットワーク哲学に基づいて構築されています。デスクトップアプリとAPI/SDKクライアントでは、すべての取引構築と署名はあなたのマシン上でローカルに行われます。Web Appでは、署名はPrivyのTrusted Execution Environment(TEE)によって処理されます。アカウントの認証、APIサービスの提供、プラットフォームの運用に厳密に必要なデータのみを送信します。 このページでは、あなたのマシンからどのデータが出て行くか、そしてどこに送られるかをまとめています。完全な法的プライバシーポリシーはlasersell.io/privacyにあります。

ローカルに留まるもの(アクセスなし)

以下はあなたのマシンから出ることはありません:
データ詳細
秘密鍵とシードフレーズデスクトップ: キーストア内のディスク上で暗号化。送信されることはありません。Web App: PrivyのTEEに保管。LaserSellサーバーからアクセスされることはありません。
戦略設定デスクトップ: 完全にローカルで実行されます。Web App: ブラウザをまたいでセッションを維持するためにデータベースに保管されます。
取引構築と署名デスクトップ: トランザクションはあなたのマシン上で構築・署名されます。Web App: トランザクションはサーバー側で構築され、PrivyのTEEが署名し、LaserSellのRPCを通じて送信されます。

収集するもの

認証とアカウント

  • メールアドレスと認証情報: app.lasersell.ioでのアカウント認証のためにSupabaseに保存されます。
  • プロフィール画像: アップロードした場合、Supabase Storageに保存されます。いつでも削除や変更が可能です。
  • OAuthプロフィールデータ: GitHub、X/Twitter、またはGoogleでサインインする場合、限定的なプロフィール情報を受け取ります(パスワードは含まれません)。
  • MFA: TOTPベース。電話番号は収集しません。

APIと取引活動

  • ウォレット公開鍵: 認証とセッション識別のためにLaserSell APIに送信されます。
  • APIキー: エンドポイント認証のために暗号化して保存されます。
  • 取引活動: プラットフォームの進化に伴い、プロダクト改善とアナリティクス提供のために、APIキーに関連付けられた活動(PnL、設定、取引頻度、ウォレットアドレス)をログに記録する予定です。

支払い

  • Stripeがすべての支払い処理を担当します。生のクレジットカード番号はサーバーに保存しません。

技術データ

  • IPアドレス、ユーザーエージェント、タイムスタンプ、エラートレース: インフラ監視と不正利用防止のためにサーバーログに収集されます。
  • Google Analytics: マーケティングサイトとドキュメントサイトでのみ使用され、認証済みダッシュボードでは使用されません。
  • 必須Cookieとローカルストレージ: app.lasersell.ioでのセッション管理に使用されます。

ネットワーク接続

LaserSellクライアントの実行中、以下へのアウトバウンド接続が確立されます:

1. Solanaネットワーク(あなたのRPC)

  • 接続先: 設定したRPCプロバイダー(例: Helius、Chainstack)。
  • 目的: オンチェーンデータ(価格、ボンディングカーブ)の読み取りと署名済みトランザクションのブロードキャスト。
  • 注意: RPCプロバイダーはあなたのIPアドレスとリクエストを確認できます。

2. トランザクション送信者(該当する場合)

  • 接続先: send_target設定に依存: Helius sender、Astralane、または直接RPC。
  • 目的: ローカルで署名されたトランザクションの高速オンチェーンランディングのためのブロードキャスト。
  • 注意: 送信者は署名済みトランザクションペイロードを確認できます。

3. LaserSell API

  • 接続先: api.lasersell.app
  • 目的: 認証、ライセンス検証、Exit Intelligence Stream(WebSocket)。

サードパーティサービス

プラットフォームの運用のため、以下のプロバイダーとデータを共有しています:
プロバイダー目的
Stripe支払い処理と紹介コミッションの支払い(Stripe Connect)
PrivyTrusted Execution Environmentでのウォレット鍵管理(Web Trading)
Supabaseデータベースと認証
Better Stackログ管理(米国)
Typeformエンタープライズ申請
Solana RPCノードオンチェーンデータ解決
個人情報やAPI利用データをデータブローカーやターゲット広告のために販売することはありません

データ保持

  • アカウントと請求データは、アカウントがアクティブな間保持されます。
  • サーバーログは、運用セキュリティの実践に従って定期的にローテーションまたは匿名化されます。

あなたの権利

  • ダッシュボードを通じて認証方法とAPIキーを更新できます。
  • データへのアクセス、修正、または削除のリクエストはsupport@lasersell.ioにメールしてください。

セキュリティ

APIキーとセッション管理に暗号化を使用し、管理的および技術的な保護措置を講じています。セキュリティの脆弱性を発見した場合は、security@lasersell.ioに報告してください。PGPキーの使用を推奨します。完全な開示ガイドラインについてはsecurity.txtをご覧ください。

管轄権

情報はサービスプロバイダーが運営する米国またはその他の管轄区域に転送される場合があります。当社のサービスは18歳以上のユーザーを対象としています。