本文へスキップ

プライバシーポリシー

小さなサイトは、残すデータの痕跡も小さくあるべきです。

このサイトはアナリティクスも広告も使用せず、アカウントも必要としません。任意で利用できる 5 分間のホスト型ラボでは、有効期間の短いセキュリティ用 Cookie を 1 つ使用します。ラボのポリシーテストは固定の入力を使い、暗号化の証明はランダムなチャレンジを自ら生成し、別枠で表示される Hermes Chat は、リモートのモデル推論のために任意のテキストを受け付けます。本ポリシーでは、これらの経路について説明します。

施行日 · バージョン 1.8

Cookie
ラボのみ
暗号化された HttpOnly のセッション Cookie 1 つが、5 分間のラボの実行中にのみ存在します。
アナリティクス
なし
アナリティクスのスクリプト、トラッキングピクセル、広告タグ、フィンガープリンティングは使用しません。
ラボでの入力
任意
ポリシーテストは固定の識別子を送信し、暗号化の証明は訪問者の入力フィールドを受け付けません。Hermes Chat を使用する場合、メッセージはリモートの Cloudflare Workers AI に送信されます。

01

本ポリシーの対象範囲。

本ポリシーは、https://mordred.ai の公開ウェブサイト(静的ページと、任意で利用できるホスト型 Mordred ラボを含みます)に適用されます。GitHub、PyPI、その他の第三者が運営するウェブサイトには、本サイトからリンクしている場合であっても適用されません。

本ポリシーにおいて「当方」とは、hermes-mordred プロジェクトのメンテナーを指します。

hermes-mordred ソフトウェアは、利用データや診断データを当方に送信しません。監査ログは、あなたが共有を選ばない限りあなたのデバイスにとどまります。監査ログは当初 mode-0600 の平文 NDJSON として作成され、keyvault の監査鍵のプロビジョニング後に MRAL で暗号化されます。ソフトウェアが接続するよう設定したサービスには、そのサービス自身のプライバシー規約が適用されます。

02

ご訪問に伴う情報。

このサイトには、アカウントシステム、チェックアウト、コメント、メーリングリスト、問い合わせフォームはありません。任意のラボを除き、サイトのコードがあなたの氏名、メールアドレス、アカウント情報、メッセージの内容、正確な位置情報を求めることはありません。

インターネット経由で配信されるあらゆるウェブサイトと同様に、ご訪問によりネットワークリクエストが発生します。ホスティングおよびセキュリティのプロバイダーは、ページを配信しサービスを防御するために必要な、IP アドレス、リクエストされた URL、日時、ユーザーエージェント、ルーティングおよびセキュリティ関連のメタデータを処理することがあります。

  • ホスト型ラボを開始しない限り、アプリケーションの Cookie は使用しません。
  • localStorage や sessionStorage によるトラッキングは行いません。
  • 自社・第三者を問わず、アナリティクスのスクリプトは使用しません。
  • 広告、サイト間トラッキング、訪問者データの販売は行いません。
  • フォントとサイトのアセットは、このサイト自身のオリジンから配信されます。

03

技術的なリクエストデータを処理する理由。

技術的なリクエストデータは、ページの配信とキャッシュ、サイトの可用性の維持、不正利用の検知と防止、運用上のエラーの調査、法的義務の履行のためにのみ処理します。広告のオーディエンスや個人の閲覧プロファイルの作成には使用しません。

ポリシーテストを実行すると、選択したポリシーとシナリオは使い捨てコンテナー内で処理されます。暗号化の証明は、そのコンテナー内でランダムなテストファイルを生成し、削除します。Hermes Chat を使用する場合、その会話を提供するために、あなたのメッセージと生成された応答が処理されます。内容を含まないカウンターが、セッションごとおよび 1 日ごとの上限を適用します。

データ保護法が法的根拠を求める場合、この処理は、安全で信頼できる公開ドキュメントサイトを運営するという正当な利益に基づいて行います。その利益は、このページに記載したデータ最小化の設計によって制限されます。

04

任意で利用できるホスト型 Mordred ラボ。

ラボを開始すると、疑似乱数によるセッション識別子、有効期限、内容を含まない利用カウンターが作成されます。ブラウザーは、5 分以内に失効する、アクセス権限を表す暗号化された HttpOnly Cookie(ケーパビリティ Cookie)を受け取ります。JavaScript から基となるセッショントークンを読み取ることはできません。

ガイド付きテストは固定のテキストと、制御されたネットワークを使用しないトランスポートを使います。Mordred の実際の Strict フックが、外部モデルが呼び出される前にリクエストを拒否します。その他のポリシープローブも同様に、判定コードと内容を含まない監査行のみを返します。

暗号化の証明のリクエストには、訪問者のフィールドは含まれません。使い捨てのサブプロセスがランダムなチャレンジを生成し、暗号化されたテストファイルを作成し、内容を含まない暗号学的チェックの結果を返したうえで、ファイルと可変の鍵バッファーを削除します。AI モデルは呼び出しません。

Hermes Chat は任意の機能で、別枠で表示されます。1 セッションあたり、200 文字までのメッセージを最大 3 件まで受け付けます。使用した場合、入力したメッセージ、直近の会話コンテキスト、生成された応答は、Cloudflare がホストする当方のコンポーネントとリモートの Cloudflare Workers AI を経由します。アプリケーションはその会話をブラウザーのメモリとコンテナーの RAM にのみ保持し、訪問者アカウントやアプリケーションのデータベースには書き込まず、終了時または期限切れ時にコンテナーを破棄します。

Cloudflare は、そのサービス構成とプライバシー規約に従い、モデルの入力と出力、およびインフラストラクチャとセキュリティに関するデータを処理することがあります。個人データ、認証情報、ウォレットの秘密鍵やシードなどの機密データ、その他の秘密情報は入力しないでください。Mordred は送信先を制御しますが、メッセージの内容のスキャンやマスクは行いません。

05

インフラストラクチャと外部サービス。

このサイトが使用するインフラストラクチャプロバイダーは 1 社です。その他のサービスがリクエストを受け取るのは、あなたがそれらのリンクをたどることを選んだ場合に限ります。

Cloudflare

ホスティング、コンテナー、モデル推論、ネットワークセキュリティ

Cloudflare は、サイトを配信し保護するために、ネットワークエッジでリクエストを処理します。ラボを開始した場合は、Cloudflare が使い捨てコンテナーも実行します。Cloudflare は、エンドユーザーのリクエストデータに、IP アドレス、トラフィックのルーティングデータ、システム構成情報、その他のトラフィックメタデータが含まれる場合があると説明しています。

Cloudflare のプライバシーポリシー

GitHub

ソース、リリース、ドキュメント、サポート

GitHub のリンクをたどった場合、または Issue や非公開のリクエストを送信した場合、GitHub はあなたが提供した情報を受け取り、GitHub 自身のプライバシーステートメントに従って取り扱います。

PyPI

パッケージの配布

PyPI のリンクをたどった場合、またはパッケージをダウンロードした場合、そのリクエストは PyPI とそのインフラストラクチャが、それぞれの規約とプライバシー通知に従って取り扱います。

06

保持期間と開示。

当方は、訪問者、プロンプト、応答、訪問者プロファイルを管理する独立したアプリケーションデータベースを保有していません。任意の Chat の内容は、ブラウザーのメモリ、リクエスト経路、コンテナーの RAM、モデル推論の経路上にのみ一時的に存在し、コンテナーは 5 分以内に終了されます。内容を含まないセッション、クォータ、レート制限のメタデータは、それらの制限を適用するために必要な期間、残る場合があります。インフラストラクチャおよび推論レベルのデータは、Cloudflare がそのサービス構成と公開しているポリシーに従って取り扱います。当方が情報を開示するのは、法律により求められる場合、またはサイト、そのメンテナー、もしくはそのユーザーを保護するために合理的に必要な場合に限ります。

当方は個人情報を販売も貸与もせず、コンテキストをまたいだ行動ターゲティング広告のために共有することもありません。

07

あなたの選択とリクエスト。

お住まいの地域によっては、あなたに関する個人情報を保有しているかどうかの確認や、アクセス、訂正、削除、制限、異議申し立てを請求する権利がある場合があります。このサイトは訪問者のアカウントやプロファイルを保持していないため、あなたに結び付けられるデータを当方が保有していない可能性があります。

お住まいの地域のデータ保護当局に苦情を申し立てる権利がある場合もあります。

一般的なご質問は、機微な情報を含めずに GitHub の Issue を作成してください。リクエストに個人情報が含まれる場合は、リポジトリの非公開の報告チャネルを使用し、タイトルに「Privacy request」と記載してください。GitHub ではアカウントが必要になる場合があり、送信された情報は GitHub が処理します。

08

本ポリシーの変更。

重要な変更は、改訂後の施行日とともにこのページで公開します。現在のバージョンと日付は、ポリシーの冒頭に表示されます。