脆弱性情報のご報告

Comuは、お客様に安全で信頼性の高い製品およびサービスを提供するため、継続的なセキュリティ強化に取り組んでいます。

Comulytic Note Pro、Comulyticアプリ、Web版、公式ウェブサイト、その他の関連サービスにおいて、セキュリティ上の脆弱性を発見された場合は、以下のフォームよりご報告ください。

報告対象

以下の製品・サービスに関する脆弱性をご報告いただけます。

  • Comulytic Note Pro本体およびファームウェア
  • Comulyticモバイルアプリ
  • Comulytic Web版
  • Comu公式ウェブサイト
  • Comuが提供するAPIおよびクラウドサービス
  • アカウント認証、データ保存、通信、アクセス制御に関する問題

報告対象外

以下の内容は脆弱性報告フォームの対象外です。通常のお問い合わせは、support-center@comulytic.aiまでご連絡ください。

  • 商品の使い方に関するご質問
  • BluetoothやWi-Fiの接続不良
  • 文字起こしやAI要約の精度に関するご相談
  • 注文、配送、返品、返金に関するお問い合わせ
  • パスワード再設定やログインに関する一般的な問題
  • スパム、フィッシング、第三者サービスに起因する問題

ご報告にあたってのお願い

脆弱性の調査および報告にあたっては、以下の事項をお守りください。

  • 必要最小限の範囲で検証を行ってください。
  • 他のユーザーのデータへアクセスしないでください。
  • データの変更、削除、破壊を行わないでください。
  • サービス停止や大量アクセスを伴う検証を行わないでください。
  • マルウェア、ランサムウェア、ソーシャルエンジニアリングを使用しないでください。
  • 当社との調整が完了する前に、脆弱性情報を第三者、SNS、報道機関などへ公開しないでください。
  • 違法または不正な方法による調査を行わないでください。

ご報告後の対応

当社は、ご報告を受領後、原則として7暦日以内に受領確認のご連絡を行います。

その後、原則として3営業日以内に初期調査およびリスク評価を実施します。

  • 重大な脆弱性:3営業日以内の対応開始を目標とします。
  • 高または中リスクの脆弱性:30営業日以内の対応を目標とします。
  • 低リスクの脆弱性:180営業日以内の対応を目標とします。

調査中は、必要に応じて追加情報のご提供をお願いする場合があります。また、問題が解決するまで、原則として30日に1回以上、進捗状況をご案内します。

脆弱性の内容、ハードウェア上の制約、第三者サービス、アプリストアの審査、その他の事情により、対応時期が変更となる場合があります。

善意によるセキュリティ調査について

本ポリシーに従い、善意かつ適法な範囲で実施されたセキュリティ調査について、当社はその意図と方法を考慮したうえで対応します。

ただし、本ポリシーは、違法行為、不正アクセス、個人情報の取得、データ破壊、サービス妨害、第三者への情報公開などを許可するものではありません。

脆弱性報告フォーム

関連ファイルをアップロード
ファイルが選択されていません
対応形式:JPG、JPEG、PNG、GIF、SVG

本フォームを通じて取得した氏名、メールアドレス、報告内容、添付ファイルその他の情報は、脆弱性の確認、調査、対応およびご連絡のためにのみ利用します。取得した情報は、適切な安全管理措置を講じて管理し、法令に基づく場合を除き、ご本人の同意なく第三者へ提供しません。詳細は、当社のプライバシーポリシーをご確認ください。

その他のご連絡先

セキュリティに関するご質問は、security@comulytic.aiまでお問い合わせください。

商品、注文、配送、返品、アプリの使い方など、通常のカスタマーサポートは、support-center@comulytic.aiまでお問い合わせください。