セキュリティ問題の報告
- 問題の種類(例:バッファオーバーフロー、SQL インジェクション、クロスサイトスクリプティング など)
- 影響を受けるソースコードの場所(該当する場合)
- 再現に必要な特別な設定
- 再現手順(ステップごと)
- 検証用の PoC(Proof of Concept)またはエクスプロイトコード(可能であれば)
- 影響の範囲(攻撃者がどのように悪用できるかを含む)
- その他の関連情報
公開 GPG キー
ポリシー
セーフハーバー
- プライバシー侵害、データ破壊、当社サービスの中断や劣化を避けるため、誠実に取り組むこと
- 自身が所有するアカウント、またはアカウント保有者から明確な許可を得たアカウントのみに対話・操作を限定すること
- 発見したセキュリティ問題を、テスト以外の目的で決して悪用しないこと
- 発見した脆弱性を速やかに報告すること
- 本ドキュメントに記載のガイドラインに従うこと