安全性
脆弱性を報告する
optes3.com、OPTES アプリ、またはその API にセキュリティ脆弱性を見つけたら、まず私たちに知らせてください。責任ある報告をしてくださる方に感謝します。
メッセージに必要なこと
影響を受けるリンクやコンポーネント、再現手順、想定される影響、それを示すスクリーンショットやリクエスト。件名は「Vulnerability」という語で始めてください。
私たちの約束
メッセージの受領を確認し、5 営業日以内の返信に努め、報告いただいた問題が修正されたらお知らせします。以下のルールを誠実に守る方に対して法的措置はとりません。
テストのルール
他人のデータにアクセスしたり変更したりしないこと、サービスを妨害したりリクエストで溢れさせたりしないこと、ソーシャルエンジニアリングや物理的アクセスを使わないこと。テストはご自身のアカウントだけで行ってください。
公開
詳細を公開する前に、90 日間、または問題が修正されるまでお待ちください。ご希望があれば、謝辞にお名前を記載します。
security.txt には、研究者のツール向けに同じ連絡先が記載されています。現在、公開しているバグ報奨金プログラムはありません。