# データの保護について カタログには、何を所有しているか、その価値はいくらか、どこに保管しているかが記録されます。これは本質的に機微な情報であり、KolleKもそのように扱います。このページでは、その保護の仕組みをユーザー目線で説明し、その限界についても正直に述べます。 ## 保存時の暗号化 機微なフィールド(名前、アイテムの詳細、価値、その他多数)は、インスタンスの暗号化キーを使ってデータベース内で暗号化されます。キーを持たずにデータベースファイルのコピーを入手した人がいたとしても、機微な列は読み取れません。 これは自動的に行われます。ユーザーとして何かを有効にしたり設定したりする必要はありません。 ## すべての変更が記録される KolleKはユーザーの操作の監査ログを保持します。Samがアイテムを編集すると、その記録には誰が、何を、いつ変更したかが表示され、アカウントのアクティビティフィードと各アイテム自身のログに反映されます。実行者の名前はその時点で記録されるため、その人のユーザーが後で削除されても履歴は読める状態のままです。詳しくは[アクティビティフィードと監査証跡](https://getkollek.com/ja/docs/shuyo-kino/akutibiti-fido-to-kansa-shoseki)をご覧ください。 ## 正直な境界線 :::note 保存時の暗号化は、保存されているデータベースの内容を保護するものです。エンドツーエンド暗号化ではありません。アプリケーションはあなたにデータを表示するためにそれを読み取ることができ、インスタンスを運用する人が暗号化キーを保持しています。 ::: つまり実際には、あなたの信頼は運用者に依存します。[自分でホスティングしている](https://getkollek.com/ja/docs/serufu-hosutingu/serufu-hosutingu)場合、その運用者はあなた自身であり、キーは自分のハードウェア上にあります。誰かがあなたのためにKolleKをホスティングしている場合、その人が技術的にはキーを保持することになります。これはホスティングされたどのWebアプリケーションでも同じです。 知っておく価値のある2つの帰結があります。 - **キーは非常に重要です。** キーが失われると、暗号化されたデータは誰にも復元できません。運用者は[アプリケーションキーと暗号化](https://getkollek.com/ja/docs/serufu-hosutingu/apurikeshon-ki-to-angoka)を読んでおいてください。 - **バックアップが重要です。** 暗号化は盗み見からは保護しますが、消失からは保護しません。自分でホスティングする場合は[インスタンスをバックアップ・復元する](https://getkollek.com/ja/docs/serufu-hosutingu/bakkuappu-to-fukugen)に従ってください。 ## あなたが制御できること アカウントの外に何を出すかは、あなたが選びます。現時点では何も出ていません。どのコレクションも、あなたのアカウントの外からはまったく到達できません。それぞれのコレクションには、誰のためのものかを記録する[公開範囲の設定](https://getkollek.com/ja/docs/kihon-konseputo/kokai-hani-to-kyoyu)があり、共有機能が実装されたときには、公開に設定したコレクションだけが、見知らぬ人が見られる唯一の窓口になります。 ## 次に読むページ - 誰が何を変更したかを確認するには[アクティビティフィードと監査証跡](https://getkollek.com/ja/docs/shuyo-kino/akutibiti-fido-to-kansa-shoseki)をご覧ください。 - 自分のサインインを強化するには[セキュリティ概要](https://getkollek.com/ja/docs/sekyuriti/sekyuriti)をご覧ください。 - 自分でインスタンスを運用していますか。[アプリケーションキーと暗号化](https://getkollek.com/ja/docs/serufu-hosutingu/apurikeshon-ki-to-angoka)をご覧ください。