脆弱性情報のご報告
Comuは、お客様に安全で信頼性の高い製品およびサービスを提供するため、継続的なセキュリティ強化に取り組んでいます。
Comulytic Note Pro、Comulyticアプリ、Web版、公式ウェブサイト、その他の関連サービスにおいて、セキュリティ上の脆弱性を発見された場合は、以下のフォームよりご報告ください。
報告対象
以下の製品・サービスに関する脆弱性をご報告いただけます。
- Comulytic Note Pro本体およびファームウェア
- Comulyticモバイルアプリ
- Comulytic Web版
- Comu公式ウェブサイト
- Comuが提供するAPIおよびクラウドサービス
- アカウント認証、データ保存、通信、アクセス制御に関する問題
報告対象外
以下の内容は脆弱性報告フォームの対象外です。通常のお問い合わせは、support-center@comulytic.aiまでご連絡ください。
- 商品の使い方に関するご質問
- BluetoothやWi-Fiの接続不良
- 文字起こしやAI要約の精度に関するご相談
- 注文、配送、返品、返金に関するお問い合わせ
- パスワード再設定やログインに関する一般的な問題
- スパム、フィッシング、第三者サービスに起因する問題
ご報告にあたってのお願い
脆弱性の調査および報告にあたっては、以下の事項をお守りください。
- 必要最小限の範囲で検証を行ってください。
- 他のユーザーのデータへアクセスしないでください。
- データの変更、削除、破壊を行わないでください。
- サービス停止や大量アクセスを伴う検証を行わないでください。
- マルウェア、ランサムウェア、ソーシャルエンジニアリングを使用しないでください。
- 当社との調整が完了する前に、脆弱性情報を第三者、SNS、報道機関などへ公開しないでください。
- 違法または不正な方法による調査を行わないでください。
ご報告後の対応
当社は、ご報告を受領後、原則として7暦日以内に受領確認のご連絡を行います。
その後、原則として3営業日以内に初期調査およびリスク評価を実施します。
- 重大な脆弱性:3営業日以内の対応開始を目標とします。
- 高または中リスクの脆弱性:30営業日以内の対応を目標とします。
- 低リスクの脆弱性:180営業日以内の対応を目標とします。
調査中は、必要に応じて追加情報のご提供をお願いする場合があります。また、問題が解決するまで、原則として30日に1回以上、進捗状況をご案内します。
脆弱性の内容、ハードウェア上の制約、第三者サービス、アプリストアの審査、その他の事情により、対応時期が変更となる場合があります。
善意によるセキュリティ調査について
本ポリシーに従い、善意かつ適法な範囲で実施されたセキュリティ調査について、当社はその意図と方法を考慮したうえで対応します。
ただし、本ポリシーは、違法行為、不正アクセス、個人情報の取得、データ破壊、サービス妨害、第三者への情報公開などを許可するものではありません。
脆弱性報告フォーム
その他のご連絡先
セキュリティに関するご質問は、security@comulytic.aiまでお問い合わせください。
商品、注文、配送、返品、アプリの使い方など、通常のカスタマーサポートは、support-center@comulytic.aiまでお問い合わせください。