レスポンシブル・ディスクロージャー・ポリシー

データセキュリティはFileWaveの最優先事項であり、FileWaveは熟練したセキュリティ研究者と協力することで、あらゆる技術の弱点を特定できると考えています。

ファイルウェーブのサービスまたは製品にセキュリティの脆弱性を発見したと思われる場合は、当社にお知らせください。当社はお客様と協力して問題を迅速に解決します。

ディスクロージャーポリシー

  • もし、潜在的な脆弱性を発見したと思われる場合は、security@filewave.com までメールでお知らせください。

    • 開示報告書には以下の情報を記載してください。

      • 脆弱性の影響を受けているサービスまたは製品のURL、IPアドレスまたは所在地

      • 再生の手順

      • あなたの連絡先と、脆弱性解消報告書に記載することを希望するかどうか

      • 私たちの公開PGPキー(リンク)を使って、暗号化されたメッセージを送ることができます。

  • 脆弱性が当社セキュリティチームによって確認され、解決される前に、一般の人や第三者に開示しないでください。

  • プライバシーの侵害、データの破壊、またはFileWaveサービスの中断や劣化を避けるために誠実に努力してください。自分が所有しているアカウント、またはアカウント所有者から明確な許可を得たアカウントとのみやり取りしてください。

  • ファイルウエーブは、原則として、報告された脆弱性に対して金銭的な報奨金(バグバウンティ)を提供しませんのでご注意ください。しかし、社内で行われたレビューと検証に基づく有効な報告に対しては、書面による謝辞を提供させていただきます。

除外項目

リサーチ中は、以下のことは控えていただきたいと思います。

  • 分散型サービス拒否(DDoS)について

  • スパム行為

  • ファイルウェーブの従業員または契約者のソーシャルエンジニアリングまたはフィッシング

  • ファイルウェーブの物理的資産またはデータセンターに対するあらゆる攻撃

FileWaveとユーザーの安全を守るために、ご協力ありがとうございます。

コンテンツへ移動