Security Policy

脆弱性の報告 (セキュリティポリシー)

株式会社デライト (以下「当社」) は、当社が提供する AI 業務実行サービス「Agentino」(以下「本サービス」) の安全性を高めるため、外部の方からの脆弱性の報告を受け付けます。本ポリシーは、報告の方法、当社の対応、報告者を保護する条件を定めます。

1. 対象

調査は、ご自身のアカウントと、ご自身が所属する組織 (org) の範囲内で行ってください。

2. 対象外

3. 報告の方法

現時点では、暗号化された報告経路 (PGP など) を提供していません。機微な内容を含む場合は、まず概要のみをお送りください。詳細の受け渡し方法を個別にご相談します。

4. 当社の対応

5. 報奨金と謝辞

当社は現在、報奨金 (バグバウンティ) を提供していません。ご希望があれば、修正完了のご連絡の中で謝意をお伝えします。公開の謝辞ページは設けていません。

6. 報告者の保護 (セーフハーバー)

本ポリシーに従い、誠実に行われた調査および報告について、当社は次のとおり取り扱います。

ただし、次の行為は本条の保護の対象外です。

なお、当社は第三者の権利や法執行機関の判断を拘束することはできません。

7. 報告者の個人情報

報告に含まれる報告者の個人情報は、プライバシーポリシーに従って取り扱い、報告への対応以外の目的には使用しません。

8. 本ポリシーの変更

当社は、本ポリシーを変更することがあります。変更後の内容は、本ページに掲載した時点で効力を持ちます。

機械可読な連絡先

本ポリシーの連絡先は、/.well-known/security.txt (RFC 9116) でも提供しています。