セキュリティ

セキュリティ脆弱性を報告

ShotMindに脆弱性があると思われる場合は、メールでご報告ください。責任ある手順で調査し、修正します。

セキュリティ報告をメールで送る

報告に含める内容

  • 影響を受けるページ、APIエンドポイント、デスクトップアプリのバージョン、または公開ファイル
  • 問題を再現する手順
  • 期待した結果と実際の結果
  • 考えられる影響、および他のユーザーのデータに影響する可能性
  • ご自身のアカウントに関係する問題の場合は、アカウントのメールアドレス
  • 機密情報や個人情報を伏せたスクリーンショット、ログ、リクエスト例

善意のテストに関するルール

慎重なご報告を歓迎しますが、テストは次の範囲内で行ってください:

  • 自分のものではないデータにアクセス、変更、削除、エクスポートしないでください
  • サービス妨害、スパム、総当たり攻撃、大量の自動テストを行わないでください
  • ソーシャルエンジニアリング、フィッシング、物理的な攻撃、第三者プロバイダーへの攻撃を行わないでください
  • 報告を受領したことを確認し、対応するための妥当な時間が経過する前に、詳細を公開しないでください

対応時期

  1. 1セキュリティ報告は3営業日以内の受領確認を目指します。
  2. 2リスクが高いと確認された問題については、7営業日以内にトリアージの状況または緩和策をお知らせすることを目指します。
  3. 3ユーザーデータ、支払い状況、アカウントへのアクセス、本番環境の認証情報が漏れるおそれのある重大な問題は、優先して対応します。