脆弱性開示ポリシー

本ポリシーは、株式会社Crossdoor(以下「当社」といいます)が指定する対象製品(以下「対象製品」といいます)およびその利用に関連するサービスに適用します。

当社では、対象製品・サービスのセキュリティ向上に取り組んでいます。対象製品・サービスに関するセキュリティ上の問題や脆弱性を発見された場合は、以下の窓口までご報告ください。

  • 報告窓口
    • support@crossdoor.jp
  • ご報告いただきたい内容
    • 可能な範囲で、以下の情報をご記載ください。
      • 対象となる製品・サービス
      • 発見した事象や脆弱性の内容
      • 問題を確認・再現するための情報
      • 想定される影響
      • 製品を特定できる情報(製品名、型番、登録コード等)
      • ご連絡先
    • パスワード、秘密鍵その他の機密情報は、初回のメール本文には記載しないでください。
    • 調査上必要となる場合は、当社から安全な共有方法についてご案内します。

ご報告後の対応

ご報告いただいた内容を確認し、報告者へ受領した旨をご連絡します。
その後、当社にて対象製品・サービスへの影響を調査し、必要に応じて修正その他の対応を行います。

対応状況のご連絡

調査・対応上の重要な進展があった場合や、対応に時間を要する場合等には、必要に応じて報告者へ状況をご連絡します。問題の解決まで、内容や進捗に応じて必要な情報をご案内します。

利用者へのご案内

利用者側で対応が必要な場合や、利用者への影響が大きいと判断した場合は、当社のWebサイト、メールその他の適切な方法により必要な情報をご案内します。

Close Bitnami banner
Bitnami