Invoistは、セキュリティに真剣に取り組んでいます。脆弱性を発見された場合は、ぜひお知らせください。
Invoistは、セキュリティコミュニティを尊重し、脆弱性の責任ある開示を歓迎します。本ポリシーでは、セキュリティ上の問題の報告方法と、ご報告に対する当社の対応について説明します。
セキュリティ研究者の皆様には、脆弱性を公表する前に当社へご報告いただく、責任ある開示をお願いしています。当社は、正当なセキュリティ上の問題を把握し、迅速かつ透明性をもって対処するために、報告者と協力することをお約束します。
以下は、セキュリティ調査の対象です。
以下の行為は認められておらず、対象外です。
セキュリティ上の脆弱性を発見された場合は、以下の情報を添えてメールでご連絡ください。
脆弱性をご報告いただいた後の流れは、次のとおりです。
報告を受領した旨を、3営業日以内にご連絡します。
脆弱性を調査・評価し、進捗を随時お知らせします。
確認された脆弱性は、可能な限り速やかに修正します。
ご本人の許可を得たうえで、ご貢献を公表します。
以下を守るセキュリティ研究者に対して、当社は法的措置を取りません。
現在、報奨金を伴うバグバウンティプログラムは実施していません。ただし、ご報告いただいた脆弱性が有効であると当社が確認し、修正した場合は、ご貢献を本ページで公表いたします。お名前の掲載を希望される場合はお知らせください。
脆弱性を責任ある形で報告してくださった、以下のセキュリティ研究者の皆様に感謝いたします。
まだ報告はありません。Invoistのセキュリティ向上につながる最初のご報告をお待ちしています。