脆弱性情報のご報告

最終更新日:2026年8月12日

1.目的
Comuでは、Comu製品または関連ソフトウェアにおける潜在的なセキュリティ脆弱性を発見されたお客様、セキュリティ研究者、一般の皆様からのご報告を受け付けています。潜在的な脆弱性をご報告いただくことで、当社によるセキュリティ上の問題の調査および対応に役立ちます。

2.対象範囲
本ポリシーは、以下に影響する潜在的なセキュリティ脆弱性を対象とします。
• Comu製品のデバイス
• Comu製品のファームウェア
• 対応製品とともに使用されるComuのアプリケーションおよびソフトウェア

3.セキュリティ脆弱性の報告方法
潜在的なセキュリティ脆弱性は、以下のいずれかの方法でご報告いただけます。
• メール:support@comu.com
• Comuアプリ内:マイページ > ヘルプ・フィードバック

4.ご報告時に含めていただきたい情報
可能な場合は、以下の情報をご記載ください。
• 影響を受ける製品モデル
• デバイスのシリアル番号(確認できる場合)
• ファームウェアのバージョンまたはComuアプリのバージョン
• 問題の明確な説明
• 問題を再現するための手順
• 想定される影響および関連する参考資料
ご報告の調査に必要のない個人情報、アカウントの認証情報、または第三者のデータは含めないでください。

5.ご報告後の対応について
セキュリティ脆弱性に関するご報告を受領してから5営業日以内に、受領確認のご連絡をいたします。
問題が修正または軽減される、もしくはセキュリティ脆弱性ではないと判断されるまで、少なくとも14暦日に1回、進捗状況をご案内します。
調査および対応に要する期間は、問題の性質、深刻度、複雑さによって異なります。
本ポリシーでは、修正完了までの一律の期限を定めていません。

6.一般的な不具合および製品に関するフィードバック
セキュリティ脆弱性に該当しない一般的な製品の不具合やその他の製品に関するフィードバックについては、Comuアプリ内のマイページ > ヘルプ・フィードバックをご利用いただくか、support@comu.comまでメールでご連絡ください。その際、一般的な製品フィードバックであることが分かるようにご記載ください。

7.お問い合わせ
セキュリティ脆弱性の報告:support@comu.com