> For the complete documentation index, see [llms.txt](https://minara.ai/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://minara.ai/docs/minara-handbook/ja/ji-shu/data-security.md).

# データセキュリティ

Minaraは、取引戦略、コード、ウォレットの操作、およびアカウントデータを扱います。戦略はあくまであなたのものです。Minaraは、あなたが要求した機能を提供するためにのみ、あなたのプロンプトとコードを使用します。私たちは戦略を複製したり、公開したり、販売したり、共有モデルの学習に使用したりしません。戦略コードは、その作成者がオープンソース化を選んだ場合にのみ、他のユーザーと共有されます。

Minaraは [Privy](https://www.privy.io/)を、ウォレットサービス向けの埋め込み型ユーザーウォレットを広く提供しているプロバイダーとして利用しています。認可されたMinaraのサービスは、機能を提供するために必要なウォレット操作を要求できます。これにより、通常のMinaraサーバーに完全な秘密鍵を公開することなく、その機能を動作させられます。

## Trusted Execution Environmentとは

Trusted Execution Environment（TEE）は、ソフトウェアを実行するためのハードウェア分離された領域です。戦略データは、認可されたワーカーが必要とするときにのみ復号され、TEEは実行中にそのワーカーのメモリを周囲のサーバーから分離するのに役立ちます。

TEEは、ワークロードを周囲のシステムから保護します。ただし、認可されたサービスを通じてMinaraがデータにアクセスできなくなるわけではなく、あらゆるソフトウェアやハードウェアの脆弱性から保護するものでもありません。以下の [TEEがカバーしないもの](#what-a-tee-does-not-cover) を参照してください。

## データの処理方法

戦略機能は、Minaraの保護された処理経路を通って実行されます。

1. あなたのリクエストはTLS経由でMinaraに送信されます。
2. Minaraは、あなたのセッションとその機能へのアクセスルールを確認します。
3. ウォレット操作が必要な場合、認可されたMinaraのサービスがPrivyを通じてそれを要求します。
4. 認可されたワーカーが戦略を処理します。TEEは、機微なワークロードの実行中に分離を追加します。
5. 戦略を保存すると、Minaraは暗号化された版を保存します。

暗号化は接続と保存された記録を保護しますが、その周辺のあらゆる詳細を保護するわけではありません。Minaraは、アカウントID、リクエストのタイミングやサイズ、どの機能を使ったかといった運用データは引き続き見ることができます。

## 戦略コードがTEEで実行される仕組み

TEEを使用する戦略機能では、Minaraはあなたのコードを保護されたワーカー内で実行します。

1. ワーカーは、Minaraがセッションと機能の権限を確認した後、認可された戦略リクエストを受け取ります。
2. 戦略コードと、そのリクエストに必要なデータが、TEE対応ワーカーに読み込まれます。
3. コードはワーカーの保護されたメモリ内で実行されます。実行中、その一時変数や中間結果はその環境内にとどまります。
4. ワーカーは機能結果を返し、保存される戦略を暗号化形式で保存します。

TEEは、実行中のコードを周囲のサーバーから分離するのに役立ちます。ただし、コードが正しいことを保証するものではなく、結果がその機能が返すよう設計された情報を漏らすことを防ぐものでもありません。

## Minaraがあなたの戦略を保護する方法

戦略コンテンツは、あなたが要求した機能のための保護されたサービス経路内でのみ使用されます。他のユーザーと共有されることはなく、通常のログ、サポートツール、テレメトリ、分析、広告システムからも除外されます。

| 入力                  | Minaraによる保護方法                                 |
| ------------------- | --------------------------------------------- |
| あなたが書く戦略プロンプト       | あなたが要求した機能を提供するためだけに使用され、他のユーザーと共有されることはありません |
| あなたが書く、または生成する戦略コード | 既定では非公開です。あなたがオープンソース化を選んだ場合のみ、他のユーザーと共有されます  |
| TEE内での中間処理          | 実行中は保護されたワーカー内に保持され、周囲のホストシステムから隔離されます        |
| 保存された戦略             | 保護された鍵素材を用いた暗号化データとして保存されます                   |
| ウォレットの秘密鍵           | 完全で持ち出し可能な鍵として、通常のMinaraサーバーに渡されることはありません     |

{% hint style="info" %}
Privyはウォレット鍵の操作を保護します。認可されたMinaraのサービスは承認済みの操作を要求できますが、通常のサーバーが、持ち出し可能な完全な秘密鍵を受け取ることはありません。
{% endhint %}

## 戦略の暗号化と保存方法

Minaraは、戦略データが移動するとき、使用されるとき、保存されるときにそれを保護します。

| 段階      | 保護                                        |
| ------- | ----------------------------------------- |
| 転送中     | あなたのクライアントとMinaraの間のTLS                   |
| ウォレット操作 | Privyが、認可されたサービス向けに承認済みのウォレット鍵操作を処理します    |
| 使用中     | 認可されたワーカーがデータを処理し、使用されている場合はTEEが分離を追加します  |
| 保存時     | 保存される各戦略は、それぞれ専用のデータ暗号化鍵と保護された鍵素材で暗号化されます |

戦略を保存すると、データベースには戦略の平文ではなく、暗号化された記録と保護された鍵素材が保存されます。アクセスには、関連する鍵素材と認可されたサービス経路が必要なため、データベースのバックアップだけでは保存済みの戦略を読むには不十分であるはずです。

## Minaraが収集するデータ

アカウントを運用するために必要なデータの一部は、戦略処理経路の外で扱われます。これには以下が含まれます。

* 登録時に提供するアカウント情報。たとえばメールアドレスなど。
* ウォレットアドレスとオンチェーン取引。これらはブロックチェーンの性質上、公開情報です。
* 開いた機能や基本的な端末情報などの利用データ。製品の運用と改善のために使用されます。

これは運用データです。戦略プロンプトとコードは、戦略機能を使用する際に上記の保護された経路を通じて処理されます。

## データ保持

アカウントデータと利用データは、アカウントが有効な限り保持され、その後も、法的・会計・セキュリティ上の理由で保持が必要な場合は、限定期間保持されます。保存された戦略は、保存中は暗号化されたままです。戦略を削除すると、Minaraはそれをアクティブな製品経路から削除し、関連システムからの削除を開始します。暗号化されたバックアップコピーは、有効期限が切れるまで一定期間残る場合があります。

## 第三者サービス

Minaraは、製品の運用のためにインフラおよび分析プロバイダーを利用しています。これらのプロバイダーが受け取るのは、その機能に必要な運用データのみです。Minaraは、戦略の平文を分析や広告のプロバイダーと共有しません。

一部の機能は、外部のデータまたはモデルプロバイダーに依存する場合があります。その場合は、その機能がどのデータを送信するのか、なぜ送信するのかを説明するはずです。その機能は、このページで説明しているものとは異なるデータ経路を持つ場合があります。

## TEEがカバーしないもの

TEEは重要な保護層ですが、あらゆるリスクに対する保証ではありません。保護しないものは以下のとおりです。

* すでに公開されているデータ。たとえばウォレットアドレスやオンチェーン取引。
* 侵害された場合のあなたの端末、またはあなたが共有することを選んだ戦略。
* 結果がそれ自体で明らかにしてしまう入力。
* アプリケーションロジックのバグ、またはワークロード内で実行される侵害済み依存関係。
* モデル出力の正しさ。
* 資金の保管管理。これはウォレットのセキュリティで扱われる別の საკითხです。

どのようなハードウェア保護も絶対ではありません。TEEの分離は、ワークロードの実行中の露出を減らしますが、安全なソフトウェアとアクセス制御の必要性をなくすものではありません。

## あなたができる管理

* 設定からいつでもウォレットの秘密鍵をエクスポートできるため、資金の完全な保管管理を維持できます。
* セキュリティチームに連絡することで、アカウントデータへのアクセスや削除を依頼できます。
* アプリがあなたの端末で要求する権限を確認し、OSから取り消すことができます。

## セキュリティ問題の報告

脆弱性を見つけたと思われる場合、またはデータの扱いについて質問がある場合は、Minaraのセキュリティチームまでご連絡ください。 `security@minara.ai`。問題を再現できるよう、十分な詳細を含めてください。Minaraは、善意のセキュリティ研究に対して法的措置を取りません。

## この声明の変更

Minaraは、製品やインフラの変化に応じてこの声明を更新する場合があります。重要な変更はここに記載され、下の日付は最新の改訂を示します。

*最終更新日: 2026年7月15日*


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://minara.ai/docs/minara-handbook/ja/ji-shu/data-security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
