AIサイトガイド
収益化サイト安全

AI収益化サイトで出してはいけない情報

AI収益化サイトでは、実績や作業ログを書きたくなる場面があります。ただし、収益化のために顧客情報やSecretsを出してしまうと本末転倒です。

公開しない情報

顧客名、担当者名、メール、電話番号、住所、契約条件、請求情報、売上明細、管理画面URL、APIキー、GitHub token、SSH鍵、.env、DB接続情報は公開ページに入れません。

実績紹介の言い換え

実績を書く場合は、本人確認できる情報を除き、業種、作業内容、改善した導線、確認した項目のように一般化します。顧客名や具体的な内部数値は許可がない限り出しません。

AdSenseと公開前確認

AdSenseコードやSearch Console確認タグは触らず、記事本文、meta、画像alt、内部リンク、作業ログに秘密情報が混ざっていないかを確認します。

Codexへの頼み方

収益化サイトの修正をCodexに頼むときも、ログイン情報や顧客情報を貼りません。公開URL、変更したいページ、伏せた状態の要件だけを伝えます。

関連ページ

確認した公式情報

このページは公式ページではありません。最新仕様、install方法、料金、使用上限は必ず公式情報で確認してください。

FAQ

Codexに本物のAPIキーを貼ってもいいですか?

貼りません。必要な場合でも実値は伏せ、環境変数やSecretsに入っている前提だけを伝えます。

private repoならSecretsを置いても安全ですか?

private repoでも安全とは決めません。権限、履歴、Actionsログ、バックアップ、連携アプリまで確認が必要です。

すでに貼ってしまったら削除だけで十分ですか?

削除だけで十分とは限りません。作業を止め、関係者確認、再発行やローテーション、履歴やログの確認を行います。

記事内に例を出すときはどうしますか?

実在しそうな値は出さず、dummy-valueやexample-nameのような無効な表現にします。