セキュリティ
セキュリティ脆弱性を報告
ShotMindに脆弱性があると思われる場合は、メールでご報告ください。責任ある手順で調査し、修正します。
セキュリティ報告をメールで送る報告に含める内容
- 影響を受けるページ、APIエンドポイント、デスクトップアプリのバージョン、または公開ファイル
- 問題を再現する手順
- 期待した結果と実際の結果
- 考えられる影響、および他のユーザーのデータに影響する可能性
- ご自身のアカウントに関係する問題の場合は、アカウントのメールアドレス
- 機密情報や個人情報を伏せたスクリーンショット、ログ、リクエスト例
善意のテストに関するルール
慎重なご報告を歓迎しますが、テストは次の範囲内で行ってください:
- 自分のものではないデータにアクセス、変更、削除、エクスポートしないでください
- サービス妨害、スパム、総当たり攻撃、大量の自動テストを行わないでください
- ソーシャルエンジニアリング、フィッシング、物理的な攻撃、第三者プロバイダーへの攻撃を行わないでください
- 報告を受領したことを確認し、対応するための妥当な時間が経過する前に、詳細を公開しないでください
対応時期
- 1セキュリティ報告は3営業日以内の受領確認を目指します。
- 2リスクが高いと確認された問題については、7営業日以内にトリアージの状況または緩和策をお知らせすることを目指します。
- 3ユーザーデータ、支払い状況、アカウントへのアクセス、本番環境の認証情報が漏れるおそれのある重大な問題は、優先して対応します。