Security
Responsible Disclosure
GSCORA の脆弱性情報の受付・対応方針です。セキュリティ研究者のみなさまからの報告を歓迎します。
対象範囲(In Scope)
- gscora.com および genstudioai.ai 上のウェブアプリケーション・API
- 認証・認可、データ取り扱い、インジェクション系、情報漏えいなどのセキュリティ脆弱性
対象外(Out of Scope)
- DoS・DDoS、物理的攻撃、ソーシャルエンジニアリング
- 実害を伴わない設定の提案、既知の脆弱性スキャナのみに基づく報告
報告方法
security@gscora.com まで、再現手順と影響を添えてご連絡ください。
対応目標
| 初回確認(受領) | 3営業日以内 |
|---|---|
| トリアージ(優先度判断) | 10営業日以内 |
| 修正・開示調整 | 重大度に応じて個別に調整 |
報告内容は、修正完了まで非公開にご協力ください。当社は善意の報告者に対して法的措置を行いません(当社の利用規約に違反しない範囲)。
セキュリティに関するご相談はこちら