meher

人生、いつだってミーハーじゃなきゃ。

ますます、Moneytreeが好きになった!

家計簿アプリって「できるだけ簡単な操作で」「入力に時間がかからず」「毎日見ても飽きないデザイン」が合わさっていないと、続けられないししんどくなってくる。

 

しかもこの家計簿業界って、zaim、Moneytree、MoneyForwardとか競合サービスがたくさんあるので、どれにしようかすごく迷っていた。上記の3点にはMoneytreeが1番合っていてずっと使っていたんだけど、WEBでも情報を見れることを意識していたので、どうもMoneytreeは惜しいなーとずっと思っていた。(他2つは見ることができる)

 

そんなことを考えて、4月に入ってからMoneyForwardを使ってみた。Wantedlyでもお世話になっているし、よく資金調達の話や、これはいいサービスだ、みたいな話を聞いていたので。でも、いざ使ってみると、Moneytreeの使いやすさには敵わず。Moneytreeのパスコードを入力しないでも家計簿を入力できる機能がないのは、かなり痛い。とは言え…と思いながら記入していました。

 

そんなとき、急に9日の夕方にこんなメールが。

お客さま

このメールはMoneytree にメールアドレスを登録されているすべてのお客さまにお送りしています。

現在インターネット上でデータの通信方法に、世界各地で脆弱性が確認されております。お客さまの情報を守ることを第一と考え、早急に取り組むために、Moneytree はサービスの提供を一時的に中止しました。

この間、お客さまはMoneytree で新しいアカウントの作成、情報の更新ができなくなります。お客さまの情報が安全に保管されていることを明確にするための対処ですので、ご理解のほどよろしくお願いいたします。

本件に関する修復・対応期間については1~2日を要すると予想されます。インターネット上のデータ通信方法が、安全・安心であるものと確認出来次第、お客さまにご連絡を取り、サービスを再開いたします。

本件に関する詳細はこちらをご覧下さい

どうぞよろしくお願いいたします。

Moneytree サポート

これを読んだときは「ん、Heartbleedってなんだ…?」。そのときにはOpenSLLの脆弱性の話を全然知らなかったので、なんでダッシュでやっているんだろうなあ、と思っていました。でも、事の重大性がわかってくると、Moneytreeの対処の素早さに信頼感が出ました。

そして、11日。

お客さまへ

このメールはMoneytreeをご登録いただいている全てのお客さまにお送りしております。

4月8日から、インターネット上において、データの通信方法における脆弱性(=Heartbleed OpenSSL)が確認されており、この事態は世界にある大半のウェブサービスに影響を及ぼしました。

4月9日にお知らせいたしました通り、弊社は事態が発覚した当日に、お客様のデータを確実に保護させていただくため、Moneytreeサービスを一時停止することを決断いたしました。

その後、弊社は必要な対策をとり、4月10日早朝に、サービスを再開いたしました。お客さまのデータは安全に保管されておりますので、ご安心ください。

弊社では常にお客さまのデータの安全を第一と考えており、データ通信の脆弱性対策を緊急かつ重要事項として改めて対策を講じました。その結果、4月10日からApp Storeで最新版のMoneytreeをご提供しておりますので、アップデートの上、安心してご利用ください。

Moneytreeは、お客さまのデータを保護するために、以下の徹底した予防措置を講じました。

  1. Heartbleed脆弱性を確認した直後、サービスの提供を一時停止しました。
  2. OpenSSLライブラリが修正されている間、お客さまに状況を報告しました。
  3. SSL証明書(暗号化の鍵)を新たに発行しました。
  4. 新しいSSL証明書に対応できるように、Moneytreeアプリの新しいバージョンをApp Storeにアップロードしました。
  5. ログイン済みのお客さまのセッションキーを無効にし、お客さまがアプリを再度立ち上げた際、セッションキーを新たに発行しています。

以下は、お客さまにて行っていただきたいHeartbleedへの対策方法になります。

  1. Moneytreeの最新版にアップデートする。
  2. Moneytreeで利用しているパスワードを変更する。
  3. 個人情報を含む他社のサイトの場合に、当脆弱性への対応を確認した上にパスワードを変更する。

より詳しい情報は、下記のリンクにてご覧になれます。ご不明な点やご質問がありましたら、お気軽にお問い合わせください。

http://moneytree.jp/2014/04/heartbleed/

今後ともどうぞ、よろしくお願いいたします。

Moneytree 一同 

「Heartbleed」について | マネーツリー moneytree.jp 記載されていたURLを確認してみた。

弊社では今後ともお客さまに安心してご利用できるお金サービスを提供していくために、邁進してまいりますので、どうぞよろしくお願いいたします。

まずは自分たちお客の個人情報を守ることを優先してくれたこと。それが とってもいいなーと思いました。”お客様が最優先です”ってよくある言葉だけど、それを実行してくれたこと。それによって、このサービス、すごくいいなと思わせた。

こういうセンシティブな話は、できるだけ早く丁寧に対処することで相手にとってプラスの印象をもたらし感謝すら生むんだなーということを身を持って体感しました。

 

クレームとかも同じように、できるだけ早く対応して、対処する。自分もがんばらないとな、とこの事件を通して思いました。

このメールが来てから、情報を全てMoneytreeの方に移行して、メインアプリに設定しました!!この流れでWEBでも情報を見れるようにして欲しい!そしたら本当に良いアプリだと思います。

 

やっぱり称賛のツイートがたくさんありました。1つだけですが、紹介します。