セキュリティと責任ある開示
これは翻訳です。英語版と異なる場合は、英語版が優先されます。
1. 脆弱性の報告
TransferNode にセキュリティ上の問題を発見したと思われる場合は、件名に「Security」と記載し、問題の説明、再現手順、想定される影響を添えて までメールでお知らせください。受領を確認し、修正の進捗をお知らせします。
2. お願いしたいこと
- ご自身のテスト転送を使用する: ご自身で作成した転送とアカウントでのみテストしてください。
- 時間をください: 他の人に共有する前に、問題を修正するための合理的な時間を当社にお与えください。
3. 行わないでいただきたいこと
- 他人のファイルへのアクセス: ご自身のものではないファイルやデータを開いたり、ダウンロード、変更、削除したりしないでください。また、共有リンクを推測または列挙しようとしないでください。
- 本サービスの妨害: 本サービスに負荷をかけるサービス拒否攻撃、スパム、自動スキャンを行わないでください。
- ソーシャルエンジニアリング: 当社のチームや利用者に対してフィッシング、欺瞞、圧力をかける行為を行わないでください。
4. セーフハーバーの約束
本ポリシーに誠実に従っていただける場合、当社はお客様の調査を理由に法的措置を講じることはありません。現在、報酬付きのバグバウンティプログラムはありませんが、希望される研究者の方には喜んで公に感謝の意を表します。