数ヶ月にわたる厳格なサードパーティテストを経て、FiloはGoogleの最高レベルであるCloud Application Security Assessment(CASA) Tier 3に正式に合格しました。
FiloはChrome Web Storeの拡張機能ではなく独立したアプリのため、公開バッジは表示されませんが、断言できます:すべてのTier 3コントロールをクリアしました。
おさらい:CASAとは?
CASAはCloud Application Security Assessmentの略で、Gmail、Drive、Calendarなどに接続するサードパーティアプリに対するGoogle Workspaceの独立監査プログラムです。3つのレベルがあります:

Tier 1が運転免許の視力テストだとすれば、Tier 3はサーキットでの耐久テスト:すべてのセキュリティシステムが、私たちとは無関係の専門家によって高速で検査されます。
なぜTier 3は稀なのか——特にメールアプリにとって
- 高リスク領域 —— メールは攻撃者にとって金鉱です。Googleは機密データを大規模に扱うアプリにのみTier 3を推奨しています。
- 近道なし —— ラボはすべてのセキュリティコントロール——暗号化、アクセス制御、ログ記録、インシデント対応、データ保持ルール——を署名前に検証しなければなりません。
- 毎年更新 —— 一度合格して、少し祝って、12ヶ月後にまたやり直し。
Filoはその基準を満たした数少ない受信トレイツールの一つになりました。
監査人は何を調べ、何を見つけたか

すべてのテストはCASA Tier 3の一環として、Google認定の独立セキュリティラボによって実施されました。
監査用語を日常の安心に翻訳する
「私のメールをサーバーに保存していますか?」
決して。 監査人は、メッセージ本文、添付ファイル、キャッシュされたスニペットでさえも、あなたのスマートフォンやデスクトップにのみ存在することを確認しました。私たちはルーティングのためのヘッダーのみを見ています。それだけです。
「AIモデルは私が書いたことを『覚えて』いますか?」
いいえ。 モデルはステートレスなリクエストを実行します:処理し、応答し、忘れる。ラボはすべての呼び出し→自動削除のタイムスタンプを追跡しました。
「データは全行程で暗号化されていますか?」
はい。 GoogleからデバイスまでのエンドツーエンドのTLS、さらにデバイスレベルのAESストレージ。鍵は自動的にローテーションされ、監査人はローテーションログを確認しました。
「設定で『アカウント削除』を押すとどうなりますか?」
ワンタップで連鎖的に削除: OAuthトークンの取り消し ➜ メタデータの消去 ➜ ローカルキャッシュの消去。独立した監査人は、このワークフローがFiloサーバーやGoogleアカウントに残留データを残さないことを確認しました。
広めてください ❤️
AIの受信トレイを信頼することをためらったことがあるなら、このブログ——そしてその背後にあるグリーンシールド——が少しでも信頼を取り戻すきっかけになれば幸いです。この投稿をシェアして、まだ自分宛てにメールを転送してリマインダーにしている友人に教えてあげてください。またはDiscordコミュニティに立ち寄ってください。
次のマイルストーンまで、
Filoチーム —— ☕️ カフェイン、好奇心、そして今やCASA Tier 3の自信で動いています。



