ApiChatcher プライバシーポリシー
概要
ApiChatcher(以下「当方」または「本アプリ」)は、iOS、Android、macOS、Windows に対応したマルチプラットフォームの HTTP/HTTPS パケットキャプチャおよびデバッグツールであり、開発者やテスターがネットワークトラフィックをキャプチャ、分析、デバッグできるように設計されています。当方は各ユーザーのプライバシー権を尊重し、保護します。本プライバシーポリシーは、当方がお客様の個人情報をどのように収集、使用、保存、保護するかについて説明するものです。本アプリをご利用になる前に、以下の内容をよくお読みください。
アプリの説明
ApiChatcher は、iOS、Android、macOS、Windows に対応したマルチプラットフォームの HTTP/HTTPS パケットキャプチャおよびデバッグツールです。HTTP/HTTPS のリクエストとレスポンスのキャプチャ、API ドキュメントの生成、Postman や Apifox へのエクスポート、リクエストのリプレイ、レスポンスの書き換え、スクリプトによる高度なデバッグなどをサポートします。
データの保存と処理
データの保存場所
- ローカルストレージ:ApiChatcher は、キャプチャしたすべてのネットワークトラフィックデータをお客様のデバイス上にローカル保存します。データは当方のサーバーではなく、お客様のデバイスに直接保存されるため、キャプチャしたデータは安全かつ非公開のままです。
アカウントシステム
- 任意のログイン:ApiChatcher は任意のアカウントログイン機能を提供します。メールアドレスと確認コードでアカウントを登録し、ログインできます。ログインは任意であり、ログインしなくても本アプリのコアとなるパケットキャプチャ・デバッグ機能をご利用いただけます。
- ログインの目的:ログインは次の目的に使用されます。(1)サブスクリプション状態を同期し、サブスクリプション特典を複数プラットフォーム(iOS、Android、macOS、Windows)および複数デバイスで同時に有効にすること。(2)お客様が 設定クラウド同期 を自ら有効にした場合、エンドツーエンド暗号化された ルール系設定をサーバーにバックアップし、デバイス間で同期すること。上記以外の目的にログイン情報を使用することはありません。
- アカウント使用制限:1 つのアカウントは、同時に最大 3 つのプラットフォームでのみ使用できます。アカウントはお客様本人の使用に限られます。共有や貸与は行わないでください。
- データの分離:アカウント情報とキャプチャしたネットワークトラフィックデータは完全に分離されています。ログインの有無は、キャプチャデータに対するお客様のローカル上の管理権に影響しません。設定クラウド同期でアップロードされるのは 暗号化されたルール設定 のみであり、パケットキャプチャデータとは無関係です(後述の「設定クラウド同期」を参照)。
サブスクリプションとお支払い
Pro または Ultimate メンバーシップを購入される場合、お支払いは以下の第三者プラットフォームで処理されます。
- Apple App Store:iOS でのアプリ内課金
- Google Play:Android でのアプリ内課金
- 公式ウェブサイト:WeChat Pay(中国語ユーザー)または Creem(その他の地域)。購入ページの表示に従います
当方は、カード番号や決済パスワードなどの機微な支払い情報を直接収集または保存しません。上記プラットフォームは、サブスクリプション検証に必要な情報(注文 ID、サブスクリプション ID、製品識別子、有効期限など)を当方に提供し、メンバーシップ特典をお客様のアカウントに関連付けます。各プラットフォームによるお客様の支払い情報の取り扱いは、それぞれのプライバシーポリシーに従います。
ネットワークトラフィックデータ
キャプチャされたデータ
- ローカル処理:キャプチャしたすべての HTTP/HTTPS リクエストとレスポンスは、お客様のデバイス上でローカルに処理・保存されます。
- キャプチャデータの送信なし:当方は、キャプチャしたネットワークトラフィックデータを当方のサーバーまたは第三者に送信することはありません。
データ処理の原則
- ローカル処理:すべてのキャプチャデータの処理は、お客様のデバイス上でローカルに実行されます。
- ユーザーによる制御:キャプチャしたデータの閲覧、エクスポート、削除を含め、お客様が完全に管理できます。
設定クラウド同期(任意)
お客様は 任意で 「設定クラウド同期」を有効にし、ログイン済みのデバイス間で ルール系設定(Host フィルタ、DNS マッピング、書き換えルール、スクリプト、コンボリプレイ、Protobuf 記述ファイルなど)の一部を同期できます。本機能は 既定で無効 です。お客様が端末上で暗号化パスフレーズを設定し、手動で有効にする必要があります。
キャプチャデータとの違い
- キャプチャトラフィックデータ(キャプチャ履歴、セッション、リクエスト/レスポンス Body など)は常にお客様のデバイス上にのみ保存され、クラウド同期によって アップロードされることはありません。
- クラウド同期 は上記のルールおよび設定ファイルのみを対象とし、アップロード前にお客様のデバイス上でエンドツーエンド暗号化 が行われます。
サーバー上に保存される内容
設定クラウド同期をご利用の場合、当方のサーバーには次の情報が保存される場合があります。
- 暗号化された設定バックアップ(暗号文):暗号化パスフレーズをお持ちでない限り、平文として解読できません。
- キー指紋(Key Fingerprint):お客様のデバイス上で暗号鍵から算出されるチェック値であり、各デバイスが同一の鍵を使用しているかを判定するために用います。暗号化パスフレーズそのものではなく、パスフレーズや鍵を逆算することもできません。
- Salt(ソルト):パスフレーズから鍵を導出する際に用いる公開パラメータであり、単体ではデータを復号できません。
- 同期メタデータ:設定種別、項目 ID、バージョン番号、更新日時など、増分同期に必要な情報。設定の平文は含みません。
保存しない内容
- お客様の 暗号化パスフレーズ
- 設定復号に用いる 暗号鍵(鍵はパスフレーズからお客様のデバイス上でのみ導出されます)
- 暗号化されていない ルールやスクリプトの平文
- キャプチャトラフィック、セッション、リクエスト/レスポンス Body などのデータ
お客様の管理権
- クラウド同期はいつでも無効にできます。無効にしても、既存のクラウドバックアップが自動削除されるわけではありません。
- アプリ内で クラウド設定データを削除 できます。サーバー上の暗号化バックアップのみが削除され、端末上のローカル設定には影響しません(お客様がアプリデータを自行削除しない限り)。
- 暗号化パスフレーズは、お客様のデバイスのローカルセキュアストレージにのみ保存され、当方のサーバーにはアップロードされません。パスフレーズを忘れた場合、当方で代わりに復元することはできません。クラウドデータを削除して新しいパスフレーズを設定し直す必要がある場合があります。詳細は 設定クラウド同期 利用ガイド をご参照ください。
ユーザーデータの収集
当方が収集するユーザーデータ
- アカウント関連情報:ログイン機能をご利用になる場合、登録に使用したメールアドレスを収集します。メールアドレスはアカウント識別およびサブスクリプション状態の同期にのみ使用し、その他の目的には使用しません。
- サブスクリプション関連情報:Apple App Store、Google Play、または公式ウェブサイトでメンバーシップを購入された場合、サブスクリプション状態の検証および同期に必要な情報を受け取ります。その他の目的には使用しません。
- 収集しないデータ:ApiChatcher は、キャプチャデータ、ネットワークトラフィックの内容、デバイス情報、位置情報などを収集、保存、分析しません。すべてのキャプチャデータは常にお客様のデバイス上に保存されます。当方は 設定クラウド同期の暗号化パスフレーズ を収集しません。クラウドには暗号文および同期に必要な指紋、Salt などのメタデータのみが保存されます(「設定クラウド同期」を参照)。
セキュリティ対策
- ローカルストレージ:キャプチャ関連のすべてのデータは、お客様のデバイス上にローカル保存され、プライバシーと安全性を最大限確保します。
- 暗号化アップロード(任意):設定クラウド同期を有効にした場合、エンドツーエンド暗号化された ルール系設定のみがサーバーにアップロードされます。キャプチャトラフィックはアップロードされません。
- 定期的な見直し:当方は、プライバシー保護の要件および技術環境の変化に応じて、セキュリティ対策を定期的に見直し、更新します。
データ処理の法的根拠
アカウントを作成される場合、当方は以下の法的根拠に基づき、お客様のメールアドレスを処理します。
- 契約上の必要性:メールアドレスの処理は、お客様との契約を履行するために必要な行為であり、アカウントサービスの提供およびサブスクリプション状態のプラットフォーム・デバイス間同期を実現するために不可欠です。
- 同意:任意でアカウントを登録することにより、お客様はアカウント識別およびサブスクリプション同期の目的でメールアドレスを処理することに同意したものとみなされます。アカウント削除を請求することで、いつでも同意を撤回できます。
お客様のデータ保護に関する権利
お客様の所在する法域の法令に基づき、当方が保有するお客様の個人データについて、以下の権利を有する場合があります。
- アクセス権:当方がお客様の個人データを処理しているかどうかを確認し、処理している場合はそのコピーを取得する権利
- 訂正権:不正確または不完全な個人データの訂正を請求する権利
- 削除権:収集目的に対して不要となった場合、または同意を撤回した場合に、個人データの削除を請求する権利
- 処理制限権:一定の場合において、個人データの処理の制限を請求する権利
- データポータビリティ権:構造化され、一般的に使用され、機械可読な形式で個人データを受け取る権利
- 異議申立権:一定の場合において、個人データの処理に異議を申し立てる権利
上記の権利を行使される場合は、[email protected] までご連絡ください。当方は、適用されるデータ保護法に従い、お客様の請求に対応します。
データの保持
- アカウント情報(メールアドレス):アカウントが有効な間、メールアドレスを保持します。アカウント削除後、合理的な期間内に当方のシステムから削除します。
- サブスクリプション情報:サブスクリプションの有効期限が切れるまで、またはアカウントが削除されるまで、お客様のアカウントに関連するサブスクリプション状態および必要な取引識別子を保持します。
- キャプチャしたネットワークデータ:改めてお知らせしますが、キャプチャしたすべてのネットワークトラフィックデータはお客様のローカルデバイス上にのみ保存され、当方のサーバーに保存または送信されることはありません。端末上の当該データの保持および削除は、お客様が完全に管理できます。
- 設定クラウド同期データ:設定クラウド同期をご利用の場合、暗号化された設定バックアップは、クラウドデータの削除またはアカウント削除(製品の手順に従う)まで当方のサーバー上に保存されます。当方は設定の平文にアクセスできません。
お問い合わせ
ApiChatcher のプライバシーポリシーに関するご質問やご提案は、以下までご連絡ください。
ポリシーの更新
当方は、本プライバシーポリシーを随時更新する場合があります。変更内容を把握するため、定期的に本ページをご確認ください。変更は本ページに新しいプライバシーポリシーを掲載した時点で直ちに効力を生じます。
最終更新:2026年8月11日