メインコンテンツへ移動ナビゲーションへ移動フッターにスキップ検索にスキップ
メインコンテンツへ移動
Tournament Suite
ゲーム
トーナメント
マッチ
フィード
ゲームトーナメントマッチフィード
  • ホーム
  • トーナメント
  • マッチ
  • リーダーボード
  • 検索

セキュリティポリシー

責任ある脆弱性開示がプラットフォームをすべての人にとって安全に保ちます。

セキュリティポリシー

TournamentSuiteは、システムおよびユーザーデータのセキュリティを真剣に考えています。セキュリティ研究者と連携し、脆弱性を責任ある方法で特定・解決することに取り組んでいます。

責任ある脆弱性開示

セキュリティ上の脆弱性を発見した場合は、公開する前に非公開で当社にご報告ください。公開開示の前に、問題の調査と対処に十分な時間をいただけるようお願いします。報告を受領後48時間以内に確認の連絡を行い、5営業日以内に解決のスケジュールをお伝えすることを目指しています。

対象範囲

  • Webアプリケーションおよび公開API
  • プレイヤーおよび主催者向けインターフェース
  • TournamentSuiteが運営するインフラストラクチャ

対象外の範囲

  • スタッフまたはユーザーを標的としたソーシャルエンジニアリング攻撃
  • サービス拒否攻撃またはリソース枯渇攻撃
  • 当社の管理下にないサードパーティサービスおよびインテグレーション

プロセス

  1. 公開前に、脆弱性を非公開でご報告ください
  2. 再現手順、概念実証、および想定される影響を明確に記載してください
  3. 公開前に、調査および修正のための合理的な時間をお与えください
  4. 3営業日以内に受領確認をお送りし、対応状況をご報告いたします

謝辞

TournamentSuiteをより安全にするためにご協力いただいたセキュリティ研究者の皆様に感謝申し上げます。開示成功後にここに掲載を希望される場合は、報告書にその旨をご記入ください。