Security

Responsible Disclosure

GSCORA の脆弱性情報の受付・対応方針です。セキュリティ研究者のみなさまからの報告を歓迎します。

対象範囲(In Scope)

  • gscora.com および genstudioai.ai 上のウェブアプリケーション・API
  • 認証・認可、データ取り扱い、インジェクション系、情報漏えいなどのセキュリティ脆弱性

対象外(Out of Scope)

  • DoS・DDoS、物理的攻撃、ソーシャルエンジニアリング
  • 実害を伴わない設定の提案、既知の脆弱性スキャナのみに基づく報告

報告方法

security@gscora.com まで、再現手順と影響を添えてご連絡ください。

対応目標

報告内容は、修正完了まで非公開にご協力ください。当社は善意の報告者に対して法的措置を行いません(当社の利用規約に違反しない範囲)。

セキュリティに関するご相談はこちら