この文書は参考のための翻訳です。韓国語版が正文であり、内容に相違がある場合は韓国語版が優先されます。
脆弱性管理ポリシー
目的
Rexploreが、Nakamaにおけるセキュリティ上の脆弱性をどのように発見し、トリアージし、修正するかについて説明します。
特定
当社は、当社が依拠するプラットフォームの依存関係(Chrome拡張機能API、Node.js、ホスティングプラットフォーム)に関するセキュリティアドバイザリを監視し、セキュリティへの影響についてコードの変更を確認します。本拡張機能の最小依存設計により、攻撃対象領域は小さく保たれています。
報告経路
何人も、help@rexplore.xyzに脆弱性の疑いを報告することができます。当社は3営業日以内に報告を確認します。
トリアージおよび深刻度
報告は、影響および悪用可能性に基づき、緊急、高、中、低にトリアージされます。
是正の目標
緊急:72時間以内に修正または緩和措置を実施します。高:7日以内。中:30日以内。低:次回の通常リリース。Chromeの拡張機能自動更新により、利用者側での操作を必要とせず修正が配信されます。
協調的開示
当社は、報告者に対し、公表前に修正のため最長90日間の猶予をいただくようお願いしており、実名の記載を希望する報告者にはその功績を認めます。
言語
本ポリシーの韓国語版が正文とします。この日本語版および英語版を含むその他の言語版は、便宜のために提供される翻訳にすぎず、矛盾、不一致または曖昧な点がある場合には、韓国語版が優先します。
準拠法および管轄
本ポリシーは、抵触法の原則にかかわらず、大韓民国の法令に準拠します。ソウル中央地方裁判所 (Seoul Central District Court)が、本ポリシーに起因しもしくは関連して生じる紛争について、第一審の専属管轄裁判所とします。ただし、これは、強行的な消費者保護に関する権利、またはお客様の居住国において訴訟を提起する権利に影響を及ぼすものではなく、適用法令が求める範囲においてこれらは維持されます。