株式会社モノクローム(以下「当社」といいます)は、当社の製品・サービスをご利用いただくお客様の安全を重視しています。当社の製品・サービスにおけるセキュリティ上の脆弱性の発見・報告にご協力いただくため、本ポリシーを定め公開します。
本ポリシーは、当社が提供する製品、Webサイト(monochrome.so 配下)、および関連するオンラインサービスを対象とします。
セキュリティ上の脆弱性を発見された場合は、以下の窓口までご連絡ください。
円滑な調査のため、可能な範囲で次の情報をお知らせください:影響を受ける製品・URL・バージョン、脆弱性の種類と影響、再現手順、および参考となる資料(スクリーンショット等)。
調査・修正の進捗に応じて、報告者の方へ随時、対応状況を更新・ご連絡し、脆弱性が解決されるまで対応を継続します。必要に応じて、修正内容や対策情報を当社Webサイト等で公表する場合があります。
お客様保護の観点から、脆弱性が解決されるまでの間、報告内容を第三者に公開しないようご協力をお願いします。本ポリシーに則った誠実な調査・報告について、当社は報告者に対し法的措置を取ることはありません。
当社は必要に応じて本ポリシーを改定することがあります。