コンテンツにスキップ

脆弱性の報告

私たちはOnetime Secretのセキュリティを重視しており、セキュリティ研究者やユーザーの皆さまからの報告を歓迎します。脆弱性を発見されたと思われる場合は、調査と対応ができるようぜひお知らせください。

発見内容の詳細をsecurity@onetimesecret.comまでメールでお送りください。概念実証(PoC)やその他の機密性の高い詳細を共有する必要がある場合は、その旨をメッセージに記載いただければ、安全なチャネルを調整いたします。

可能な範囲で、以下の情報を含めてください:

  • 問題の明確な説明と、想定される影響。
  • 再現手順(影響を受けるURL、パラメータ、リクエストを含む)。
  • 概念実証コード、スクリーンショット、ログなど。
  • 問題を確認した環境(例:ホスト型サービス、またはセルフホスト版とそのバージョン番号)。

以下をお願いしています:

  • 調査と修正のための合理的な機会を、公表の前に私たちにお与えください。
  • プライバシーの侵害やサービスの妨害は避けてください — ご自身のものではないデータへのアクセス、変更、削除は行わず、他のユーザーへのサービスを劣化させる自動テストは避けてください。
  • 可能な限り、テスト用アカウントとご自身のデータを使用してください

その代わりに、私たちは誠実に行われた報告を受領確認し、進捗を随時お知らせし、確認された問題の迅速な解決に努めます。これらのガイドラインに従う研究者に対して、法的措置を取ることはありません。

  • ホスト型サービス: Onetime Secretアプリケーションと、その地域別エンドポイント。
  • セルフホスト版: GitHub上のオープンソースプロジェクト。セルフホスト環境の場合は、最新のリリース版でも問題が発生するかどうかも併せてご確認ください。

一般的なご質問、アカウントに関するサポート、セキュリティ以外のバグについては、support@onetimesecret.comまたはフィードバックフォームをご利用ください。