01

最小権限

提供する機能に必要な読み取り範囲だけを要求します。管理者権限や書き込み権限を前提にしません。

02

暗号化

API秘密鍵とOAuthトークンを暗号化して保存し、フロントエンドやログへ平文で露出させません。

03

操作を実装しない

ストア提出、公開、価格変更、返金、顧客操作などの外部サービスを変更する機能を実装しません。

PERMISSION POLICY

連携サービスごとの方針

App Store ConnectSales and Reports / Marketing用途別キーを分離
RevenueCatProjects・Apps・Overview・Charts顧客情報なし
今後の連携各サービスの最小読み取り権限書き込みなし

セキュリティに関するご連絡:support@appchrona.app