セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran

クッキーポリシー

発効日:2026年7月15日

1. はじめに

本クッキーポリシーは、filigran.io(以下「本ウェブサイト」といいます)、academy.filigran.io(以下「Filigran Academy」といいます)および当社のオンラインプラットフォーム(以下「本サービス」といい、総称して「Filigranサイトおよびサービス」といいます)において、クッキーおよび類似技術がどのように使用されるかを説明するものです。本ポリシーは、当社のプライバシーポリシーの一部を構成し、あわせてお読みください。本クッキーポリシーで定義されていない大文字の用語は、当社のプライバシーポリシーに定める意味を有します。

クッキーおよび類似技術は、Filigranサイトおよびサービス全体で使用されます。Filigranがホストする本サービスの展開(SaaS)については、第4条(使用するクッキー)に明記される場合、Filigranがクッキーの提供者となります。本サービスのオンプレミス展開については、プラットフォームをホストする顧客がクッキーを設定し、当該オンプレミスのホストが提供者となります。これが変更される場合、当社は本クッキーポリシーを適宜更新します。これらのプラットフォームクッキーはSaaSプラットフォームへのアクセスに関するものであり、プラットフォーム内で処理される個人データは、適用されるデータ処理契約に準拠します。

2. クッキーとは

クッキーとは、お客様が訪問したウェブサイトによってお客様のデバイスに保存される小さなテキストファイルです。ウェブサイトをより効率的に機能させるとともに、サイト所有者に情報を提供するために広く使用されています。

クッキーは、お客様のブラウザまたはデバイスを認識し、設定やログイン状態など、訪問に関する特定の情報を記憶するのに役立ちます。また、トラフィックや利用パターンを分析し、ユーザー体験を改善することを可能にします。

クッキーの保存期間はさまざまです。

  • セッションクッキーは一時的なもので、ブラウザを閉じると削除されます。
  • 永続クッキーは、一定期間または削除されるまでデバイスに残り、再訪問時にお客様を認識できるようにします。

当社は、クッキーと同様に機能する類似のトラッキング技術(ピクセルやローカルストレージなど)を使用することもあります。当社が使用する個別のクッキーの詳細は、以下のクッキー表をご覧ください。

3. クッキーの種類

当社は、Filigranサイトおよびサービスにおいて、機能の提供、ユーザー体験の向上、利用状況の把握のために、さまざまな種類のクッキーを使用しています。使用するクッキーのカテゴリの概要は以下のとおりです。

  • 必須クッキー – Filigranサイトおよびサービスが適切に機能するために不可欠なクッキーです。安全なログイン、ページナビゲーション、同意管理などの中核機能を可能にします。これらのクッキーは、マーケティング目的で個人を特定できる情報を収集しません。
  • 機能クッキー – Filigranサイトおよびサービスが、お客様の選択(表示設定など)を記憶し、ソーシャル共有やフィードバック収集などの拡張機能を可能にします。これらのクッキーは、当社または第三者プロバイダーが設定することがあります。
  • パフォーマンス・分析クッキー – 訪問者がFiligranサイトおよびサービスをどのように利用しているか(最も閲覧されているページ、エラーの発生など)に関する情報を収集し、速度、応答性、負荷分散などの観点からパフォーマンスを測定します。このデータは、パフォーマンスとユーザー体験の改善に役立ちます。
  • マーケティングクッキー – お客様の閲覧行動や興味に基づいて関連性の高い広告を配信するために使用されます。広告キャンペーンの効果測定にも役立ちます。これらは、当社または第三者の広告パートナーが設定することがあります。

4. 使用するクッキー

当社が使用するクッキーは、プロパティごとに以下に記載します。複数のプロパティに記載されているクッキーは、それらのプロパティ全体で設定されます。

ウェブサイト(filigran.io)

  • cookieyes-consent(CookieYes)— ユーザーのクッキー同意設定を保存。保存期間:1年。種別:必須。
  • __cf_bm(Cloudflare)— 人間とボットを識別。保存期間:約30分。種別:必須。
  • _cfuvid(Cloudflare)— ボット対策/レート制限。保存期間:セッション。種別:必須。
  • __sec__cid(Filigran)— セキュリティセッション識別子。保存期間:1日。種別:必須。
  • __sec__fid(Filigran)— セキュリティフィンガープリントID。保存期間:約4か月。種別:必須。
  • __sec__ghost(Filigran)— アンチボットセキュリティトークン。保存期間:約9か月。種別:必須。
  • __sec__token(Filigran)— 認証用JWTセキュリティトークン。保存期間:1日。種別:必須。
  • __sec_crid(Filigran)— セキュリティリクエストID。保存期間:約3か月。種別:必須。
  • __sec_tid(Filigran)— セキュリティトラッキングID。保存期間:約3か月。種別:必須。
  • pll_language(WordPress/Polylang)— 選択された言語設定を保存。保存期間:1年。種別:必須。
  • slReferer(Filigran)— 内部ルーティングのためのリファラーURLを追跡。保存期間:約3か月。種別:必須。
  • __hs_cookie_cat_pref(HubSpot)— HubSpotのクッキーカテゴリ設定を保存。保存期間:約4か月。種別:機能。
  • __sec_id(Reo.dev)— B2B訪問者識別のためのユーザーアイデンティティ。保存期間:約4か月。種別:機能。
  • __sec_peid(Reo.dev)— 訪問者識別のための暗号化プロファイルID。保存期間:約10か月。種別:機能。
  • _BEAMER_BOOSTED_ANNOUNCEMENT_DATE*(Beamer)— 最後に閲覧したお知らせを追跡。保存期間:約4か月。種別:機能。
  • _BEAMER_FIRST_VISIT*(Beamer)— 通知ウィジェット用に初回訪問日を記録。保存期間:約8か月。種別:機能。
  • _BEAMER_USER_ID*(Beamer)— 通知ウィジェット用の一意のユーザーID。保存期間:約8か月。種別:機能。
  • _ga(Google Analytics)— ユニークユーザーとセッションを識別。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_34TR31ZHMR(Google Analytics)— GA4セッション永続化(プライマリプロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_9FC0TL0TH3(Google Analytics)— GA4セッション永続化(セカンダリプロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_9WXYK3PMB6(Google Analytics)— GA4セッション永続化(第3プロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_LVN95WRF25(Google Analytics)— GA4セッション永続化(第4プロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • ajs_anonymous_id(RudderStack)— 分析用の匿名ユーザーID。保存期間:1年。種別:パフォーマンス・分析。
  • rl_anonymous_id(RudderStack)— RudderStackの匿名ユーザー識別子。保存期間:約7か月。種別:パフォーマンス・分析。
  • rl_session(RudderStack)— RudderStackのセッション追跡。保存期間:約7か月。種別:パフォーマンス・分析。
  • rl_page_init_referrer(RudderStack)— 最初のリファラーページを保存。保存期間:約5か月。種別:パフォーマンス・分析。
  • rl_page_init_referring_domain(RudderStack)— 最初のリファラードメインを保存。保存期間:約5か月。種別:パフォーマンス・分析。
  • rl_trait(RudderStack)— 分析用のユーザー属性を保存。保存期間:約7か月。種別:パフォーマンス・分析。
  • rl_user_id(RudderStack)— 識別済みユーザーID。保存期間:約7か月。種別:パフォーマンス・分析。
  • ph_phc_4URI..._posthog(PostHog)— プロダクト分析(セッションおよびユーザー追跡)。保存期間:約7か月。種別:パフォーマンス・分析。
  • mp_c0b386..._mixpanel(Mixpanel)— ユーザー識別およびイベント追跡。保存期間:約10か月。種別:パフォーマンス・分析。
  • __hssc(HubSpot)— セッション活動を追跡し、__hstcクッキーのセッション番号とタイムスタンプを更新。保存期間:30分。種別:パフォーマンス・分析。
  • __hssrc(HubSpot)— 新しいブラウザセッションが開かれたかを検出。保存期間:セッション。種別:パフォーマンス・分析。
  • __hstc(HubSpot)— セッションをまたいで訪問者を追跡。保存期間:約6か月。種別:パフォーマンス・分析。
  • hubspotutk(HubSpot)— リード属性付けとCRMのための訪問者追跡。保存期間:約6か月。種別:パフォーマンス・分析。
  • _conv_r(HubSpot / Convert)— コンバージョン属性付けのための参照元を追跡。保存期間:約5か月。種別:マーケティング。
  • _conv_v(HubSpot / Convert)— A/Bテストおよびコンバージョン追跡のための訪問者データ。保存期間:約5か月。種別:マーケティング。
  • _gcl_ls(Google Tag Manager)— クロスドメインのコンバージョン追跡用Google Adsリンカーパラメータを保存。保存期間:永続。種別:マーケティング。
  • _gcl_au(Google Ads)— Google Adsコンバージョンリンカー。保存期間:約3か月。種別:マーケティング。
  • test_cookie(Google (DoubleClick))— 広告配信のためにブラウザがクッキーをサポートしているかを確認。保存期間:約15分。種別:マーケティング。

Filigran Academy(academy.filigran.io)

  • slim_session(Filigran Academy)— 認証済みのFiligran Academyセッションを維持。保存期間:セッション。種別:必須。
  • lw_tokens(LearnWorlds)— ログインユーザーのAcademyアクセス/リフレッシュトークンを保存。保存期間:7日。種別:必須。
  • school(LearnWorlds)— Academyプラットフォームのセッション識別子。保存期間:セッション。種別:必須。
  • __stripe_mid(Stripe)— Filigran AcademyにおけるStripe決済の不正防止。保存期間:1年。種別:必須。
  • __stripe_sid(Stripe)— Filigran Academyにおける不正防止に使用されるStripeセッション識別子。保存期間:30分。種別:必須。
  • _cfuvid(Cloudflare)— ボット対策/レート制限。保存期間:セッション。種別:必須。
  • __cf_bm(Cloudflare)— 人間とボットを識別。保存期間:約30分。種別:必須。
  • _BEAMER_FILTER_BY_URL*(Beamer)— 通知フィードにURLフィルタリングを適用するかを保存。保存期間:20分。種別:機能。
  • _BEAMER_FIRST_VISIT*(Beamer)— 通知ウィジェット用に初回訪問日を記録。保存期間:約8か月。種別:機能。
  • _BEAMER_USER_ID*(Beamer)— 通知ウィジェット用の一意のユーザーID。保存期間:約8か月。種別:機能。
  • _ga(Google Analytics)— ユニークユーザーとセッションを識別。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_LVN95WRF25(Google Analytics)— GA4セッション永続化(第4プロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • __hssc(HubSpot)— セッション活動を追跡し、__hstcクッキーのセッション番号とタイムスタンプを更新。保存期間:30分。種別:パフォーマンス・分析。
  • __hssrc(HubSpot)— 新しいブラウザセッションが開かれたかを検出。保存期間:セッション。種別:パフォーマンス・分析。
  • __hstc(HubSpot)— セッションをまたいで訪問者を追跡。保存期間:約6か月。種別:パフォーマンス・分析。
  • hubspotutk(HubSpot)— リード属性付けとCRMのための訪問者追跡。保存期間:約6か月。種別:パフォーマンス・分析。
  • __mp_aliased(Mixpanel)— Mixpanelユーザーアイデンティティのエイリアス化を記録。保存期間:約6か月。種別:パフォーマンス・分析。
  • _gcl_au(Google Ads)— Google Adsコンバージョンリンカー。保存期間:約3か月。種別:マーケティング。
  • test_cookie(Google (DoubleClick))— 広告配信のためにブラウザがクッキーをサポートしているかを確認。保存期間:約15分。種別:マーケティング。

XTM Hub

  • scrollPosition(Filigran)— HubのUX継続性のためにスクロール位置を保存。保存期間:セッション。種別:必須。
  • cloud-portal(Filigran)— Hubポータル認証用のセッションクッキー。保存期間:セッション。種別:必須。
  • __cf_bm(Cloudflare)— 人間とボットを識別。保存期間:約30分。種別:必須。
  • _ga(Google Analytics)— ユニークユーザーとセッションを識別。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_34TR31ZHMR(Google Analytics)— GA4セッション永続化(プライマリプロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_9FC0TL0TH3(Google Analytics)— GA4セッション永続化(セカンダリプロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_9WXYK3PMB6(Google Analytics)— GA4セッション永続化(第3プロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • _ga_LVN95WRF25(Google Analytics)— GA4セッション永続化(第4プロパティ)。保存期間:1年1か月4日(約400日)。種別:パフォーマンス・分析。
  • __hstc(HubSpot)— セッションをまたいで訪問者を追跡。保存期間:約6か月。種別:パフォーマンス・分析。
  • __hssrc(HubSpot)— 新しいブラウザセッションが開かれたかを検出。保存期間:セッション。種別:パフォーマンス・分析。
  • __hssc(HubSpot)— セッション活動を追跡し、__hstcクッキーのセッション番号とタイムスタンプを更新。保存期間:30分。種別:パフォーマンス・分析。
  • hubspotutk(HubSpot)— リード属性付けとCRMのための訪問者追跡。保存期間:約6か月。種別:パフォーマンス・分析。
  • _gcl_au(Google Ads)— Google Adsコンバージョンリンカー。保存期間:約3か月。種別:マーケティング。
  • _gcl_ls(Google Tag Manager)— クロスドメインのコンバージョン追跡用Google Adsリンカーパラメータを保存。保存期間:永続。種別:マーケティング。

XTM One

  • filigran.io(Filigran)— 認証/セッション管理。保存期間:セッション(セッション終了時に失効)。種別:必須。

OpenCTI

  • opencti_session(Filigran)— 認証済みユーザーセッションを維持。保存期間:デフォルト20分(app:session_timeout設定で変更可能)。種別:必須。
  • opencti_flash(Filigran)— 認証失敗後に一時的なエラーメッセージを表示。保存期間:10秒。種別:必須。

OpenAEV

  • JSESSIONID(Filigran)— 認証済みのOpenAEVセッションを識別。保存期間:セッションが(サーバー側で)破棄されるまで、または24時間。種別:必須。
  • url_access_token(Filigran)— メールで提供されたリンク経由でOpenAEVにアクセスする際の認証トークンを保存。保存期間:シミュレーション終了までシミュレーションに紐付け。デフォルトで最大30日(インスタンスごとに設定可能)。種別:必須。
  • XSRF-TOKEN / X-XSRF-TOKEN(Filigran)— CSRF対策:OpenAEVフロントエンドが読み取り、X-XSRF-TOKENヘッダーとして返送。保存期間:セッションが(サーバー側で)破棄されるまで。種別:必須。
  • openaev_token(Filigran)— トークンによる認証クッキー。Authorizationヘッダーがない場合のフォールバック。保存期間:1日。種別:必須。

5. クッキーの管理

お客様は、当社のクッキー同意ツールを通じて、いつでもクッキーの設定を管理し、非必須クッキーを有効化または無効化できます。必須クッキーは、Filigranサイトおよびサービスの基本的な機能に不可欠であるため、常に有効であり、無効化することはできません。同意ツールに加えて、ブラウザの設定を調整してクッキーを拒否または削除することもできます。ただし、その場合、Filigranサイトおよびサービスの機能やパフォーマンスに影響が生じることがあります。

6. 本クッキーポリシーの変更

当社は、独自の裁量により、本クッキーポリシーを随時更新することがあります。重大な変更を行う場合には、適用される法的要件に従ってお客様に通知します。

7. お問い合わせ

本クッキーポリシーまたは当社のクッキーの使用に関するご質問は、privacy@filigran.io までお問い合わせください。

当社による個人データの取扱いの詳細については、プライバシーポリシーをご参照ください。