# セキュリティポリシー

> Grateful'アプリのセキュリティポリシーと責任ある脆弱性開示に関するガイドライン。

https://iamgrateful.life/ja/security-policy


## 責任ある脆弱性開示

私たちはGrateful'のセキュリティを重視しています。セキュリティ上の脆弱性を発見された場合は、責任ある方法で私たちにご報告いただけますと幸いです。

### 報告方法

セキュリティ上の脆弱性は、こちらまでご報告ください：[contact@bobdeyagyesh.in](mailto:contact@bobdeyagyesh.in)

### 報告に含めていただきたい内容

*   脆弱性の説明
*   問題を再現する手順
*   想定される影響
*   修正案（ある場合）

### 私たちのお約束

*   ご報告の受領から48時間以内に、受領確認のご連絡をいたします
*   調査を行い、進捗状況をお知らせいたします
*   速やかな問題の修正に努めます
*   セキュリティへの貢献者として謝辞にお名前を掲載いたします（匿名をご希望の場合を除きます）

### 対象範囲

本ポリシーは、Grateful'のウェブアプリケーションおよび関連するすべてのサービスに適用されます。他のユーザーのデータへのアクセスを試みたり、サービスの可用性に影響を及ぼすおそれのある行為を行ったりしないでください。

### 対象外

*   ソーシャルエンジニアリング攻撃
*   物理的なセキュリティの問題
*   私たちが直接管理していない第三者のサービス
*   悪用にユーザーの操作を必要とする問題

最終更新日：2024年1月15日
