セキュリティ問い合わせ窓口

本サービスおよび関連インフラに関する脆弱性報告、不正アクセスの疑い、個人データの漏えい懸念などの窓口です。

対象

  • 発見した脆弱性(認証回避、権限昇格、インジェクション、情報漏えい等)
  • アカウント侵害や不審なアクセスの報告(Auth0ログイン画面・コールバック不正を含む)
  • Cloudflare経由で観測した攻撃・異常トラフィックの報告(可能な範囲でRayID等を添付)
  • セキュリティ研究者による責任ある開示(Responsible Disclosure)

報告方法

  1. [email protected]宛にメールを送信します
  2. 件名の先頭に[Security]を付けます
  3. 次を含めてください
    • 影響サービス・URL・環境(本番/検証)
    • 再現手順(PoCは最小限。悪用可能な完全な攻撃コードの送付は避け、概要と再現に必要な範囲に限定)
    • 発見日時、深刻度の自己評価
    • 連絡可能なメールアドレス

当事業者の対応

  • 受領後、確認できた範囲で受領通知を返します
  • 調査のうえ、必要に応じて修正・緩和措置を実施します
  • 個人データの漏えい等に該当する場合は、法令に基づき報告・通知を行います(プライバシーポリシー

お願い・制約

  • 脆弱性の検証は、自分のアカウントまたは明示的に許可された範囲に限定してください
  • 他利用者のデータへのアクセス、破壊、サービスの妨害(DoS)は行わないでください
  • 公開前に修正猶予を設ける協調的開示にご協力ください
  • 報奨金制度(バグバウンティ)は現時点で常設していません

一般的な利用問い合わせはお問い合わせへお願いします。

Did this answer your question? Thanks for the feedback There was a problem submitting your feedback. Please try again later.

Still need help? Contact Us Contact Us