- トップページ
- 脆弱性開示ポリシー
脆弱性開示ポリシー
本ポリシーは、株式会社Crossdoor(以下「当社」といいます)が指定する対象製品(以下「対象製品」といいます)およびその利用に関連するサービスに適用します。
当社では、対象製品・サービスのセキュリティ向上に取り組んでいます。対象製品・サービスに関するセキュリティ上の問題や脆弱性を発見された場合は、以下の窓口までご報告ください。
- 報告窓口
- support@crossdoor.jp
- ご報告いただきたい内容
- 可能な範囲で、以下の情報をご記載ください。
- 対象となる製品・サービス
- 発見した事象や脆弱性の内容
- 問題を確認・再現するための情報
- 想定される影響
- 製品を特定できる情報(製品名、型番、登録コード等)
- ご連絡先
- パスワード、秘密鍵その他の機密情報は、初回のメール本文には記載しないでください。
- 調査上必要となる場合は、当社から安全な共有方法についてご案内します。
- 可能な範囲で、以下の情報をご記載ください。
ご報告後の対応
ご報告いただいた内容を確認し、報告者へ受領した旨をご連絡します。
その後、当社にて対象製品・サービスへの影響を調査し、必要に応じて修正その他の対応を行います。
対応状況のご連絡
調査・対応上の重要な進展があった場合や、対応に時間を要する場合等には、必要に応じて報告者へ状況をご連絡します。問題の解決まで、内容や進捗に応じて必要な情報をご案内します。
利用者へのご案内
利用者側で対応が必要な場合や、利用者への影響が大きいと判断した場合は、当社のWebサイト、メールその他の適切な方法により必要な情報をご案内します。