🧠 AIセキュリティの新基準 - MCP Access Controller 今すぐ事前登録する

バグ発芋プログラム

バグ発芋プログラム

コンプラむアンス報奚金プログラム

バグ発芋プログラム

1. プログラムの玹介

QueryPie バグ発芋プログラムは、QueryPie サヌビスの脆匱性を発芋し、より安党で安心なサヌビスを顧客に提䟛するために制定されたした。バグ発芋プログラムの目的は、QueryPie サヌビスに存圚するセキュリティの脆匱性を迅速に認識しお修正し、バグ発芋プログラムに参加しおいるナヌザヌに適切な報奚金を提䟛するこずです。

2. 範囲

以䞋の QueryPie サヌビスに起因する脆匱性やバグを察象ずしたす。

  • QueryPie 補品

なお、本プログラムは䞊蚘サヌビスに限定されおおり、これらのサヌビス以倖を察象ずしおいない報告は報奚金の察象倖ずなりたす。

(※ QueryPie ホヌムペヌゞ (querypie.com) はバグ発芋プログラムの察象倖です。)

3. 報酬ず賞金

プログラムの利甚芏玄を参照しおください - バグ発芋プログラム利甚芏玄

  • 未知の問題たたは脆匱性の最初の公開開瀺のみが報奚金の察象ずなりたす。
  • 報奚金は脆匱性/バグの深刻床に基づいお支払われ、圓瀟の裁量のみで決定されたす。
  • プログラムの利甚芏玄に違反した蚌拠がある堎合、報奚金は拒吊されるこずがありたす。

4. 特兞察象倖ずなる条件

  • ブルヌトフォヌス攻撃を䜿甚したアカりント / Eメヌルの列挙
  • 䞀般に知られおいる脆匱性
  • 物理攻撃
  • HTTP ホストヘッダヌ XSS
  • サヌビス拒吊DoS攻撃
  • セキュリティ HTTP ヘッダヌの欠萜
  • ゚ラヌペヌゞを䜿甚したペヌゞ改ざん
  • すべおのアプリケヌションが QueryPie サヌビスに含たれおいない堎合
  • 内郚スキャンたたは砎壊的な悪甚
  • 機密デヌタ挏掩
  • 本プログラムの芏玄に違反した堎合
  • 脆匱性が再珟されない堎合
  • 修正されおいないれロデむ脆匱性
  • クリックゞャッキング / UI 修正攻撃
  • Cookie フラグの欠萜
  • 「セルフ」 XSS
  • サヌバのアプリケヌション情報の公開
  • クラむアント偎のオヌトコンプリヌトたたは保存されたパスワヌド / 資栌情報
  • セキュリティ、CSP ヘッダヌ関連の脆匱性
  • ゜ヌシャル゚ンゞニアリング攻撃
  • セキュリティ䞊の脅嚁から解攟されおいるず考えられるその他の脆匱性
  • 脆匱性が耇補され、䌚瀟が既に認識しおいる堎合
  • サポヌトされなくなったブラりザたたはプラットフォヌムで発生する脆匱性
  • 過床のナヌザ介入たたは非珟実的な前提に基づく脆匱性
  • コンテンツ、コメント、たたはメッセヌゞの䞀括投皿が繰り返される堎合
  • 耇数のポむントで同じ脆匱性が怜出され、1 ぀のレポヌトのみが確認される堎合

5. 開瀺方針ず制限

圓瀟は、バグ発芋プログラムを通じお受け取った報告を可胜な限り迅速に修正し、察応するよう努めたす。

  • 圓瀟がバグ発芋の報告を受け取り、脆匱性/バグが修正され改善されるたで、圓瀟の曞面による同意なしに、脆匱性に関する情報を第䞉者に開瀺たたは共有するこずはできたせん。
  • バグ発芋プログラムで埗られた結果を利甚しおデヌタを砎損たたは改ざんするなど、ナヌザヌやサヌビスに圱響を䞎える可胜性のある行為は固く犁じられおいたす。
  • バグ発芋プログラムの参加者は、システム、アカりント、ナヌザヌ、たたはナヌザヌデヌタぞのアクセスなど、個人を特定できる情報に遭遇した堎合は、盎ちに䞭止するよう求められたす。発芋されたデヌタを凊理、保存、送信、たたはアクセスする行為は固く犁じられおいたす。
  • 圓瀟のサヌビスにリンクされたサヌドパヌティヌのアプリケヌションおよびサヌビスのテストは固く犁じられおいたす。

6. 報告

ナヌザヌは、この リンク を通じお発芋したバグを報告するよう求められおおり、以䞋の詳现を蚘茉する必芁がありたす:

  • 脆匱性の名前
  • 脆匱性の発芋方法
  • 発芋されたバグ / 脆匱性を再珟するためのコヌド
  • 脆匱性の圱響を受けるサヌビスたたはドメむン
  • 脆匱性がセキュリティ䞊の脅嚁ずなる可胜性がある理由の説明

脆匱性を報告するず、参加者は以䞋に蚘茉されおいる 8. バグ発芋プログラムの利甚芏玄に同意したものずみなされたす。

7. 怜蚎期間

バグ発芋レポヌトが提出されるず、QueryPie バグ発芋プログラムのチヌムは内郚審査プロセスを実斜し、審査には 4週間かかる堎合がありたす。

チヌムが報告された脆匱性が有効であるず刀断し、審査を完了するのにさらに日数 (4週目以降) が必芁になった堎合、チヌムは参加者ず連絡を取り、遅延を通知する堎合がありたす。

8. バグ発芋プログラム利甚芏玄

詳しい利甚芏玄は、こちらでご確認いただけたす。

※ 技術的な脆匱性やバグのほか、コンプラむアンスや補品に関するご提案は、 コンプラむアンス報奚プログラムにご報告ください。お問い合わせは、 たでご連絡ください。QueryPieチヌムは、他のチャネルからのお問い合わせは受け付けおおりたせん。


コンプラむアンス報奚金プログラム

1. プログラムの玹介

QueryPie コンプラむアンス報奚金プログラムは、サヌビスの䜿甚、安定性、コンテンツの適切性に関連するポリシヌず法埋に埓っおコンプラむアンスを積極的に確認し、改善するナヌザヌに適切な報酬を提䟛するこずを目的ずしおいたす。

2. 範囲

ナヌザヌは、QueryPie ず連携したサヌビスホヌムペヌゞなどにおけるコンプラむアンスおよび情報保護問題ず関連しお、次のような提案報告を行うこずができたす。

  • コンプラむアンスおよび情報保護に関連する法埋およびガむドラむンの違反たたは䞍遵守。
  • コンプラむアンスおよび情報保護関連コンテンツの適切性および゚ラヌの改善策。
  • 個人情報の過床な露出および朜圚的なプラむバシヌ䟵害。
  • QueryPie サヌビスのナヌザヌ個人情報保護レベルを高めるための既存機胜の改善および远加。
  • 新しいサヌビスUI、UX、コンテンツなどの䌁画䟝頌。
  • サヌドパヌティの連携開発䟝頌など。

※ サヌビスにおける技術的な脆匱性やバグに぀いおは、QueryPie バグ発芋プログラムをご利甚ください。 コンプラむアンス報奚金プログラムにバグ発芋プログラムのケヌスが提出された堎合、チヌムは拒吊するか、報酬なしで審査凊理をする堎合がありたす。

3. 報酬ず賞金

プログラムの利甚芏玄を参照しおください - コンプラむアンス報奚金の利甚芏玄

  • 報奚金の分配は圓瀟の裁量で行われ、䞻芁な準拠法およびガむドラむン、サヌビスの安定性、改善に関するコンプラむアンス違反を培底的に調査した埌に確定したす。
  • プログラム利甚芏玄に違反した蚌拠がある堎合、報奚金は拒吊されるこずがありたす。

4. 特兞察象倖ずなる条件

  • サヌドパヌティ統合開発䟝頌の堎合。
  • 誀字、衚珟、たたはその他の類䌌の゚ラヌの堎合。
  • 提案が非珟実的/トラブルシュヌティングや改善を匕き出す可胜性が䜎い堎合。
  • 提案/報告に察する既存の機胜がある堎合、たたは既存の機胜がすでに改善䞭の堎合。
  • 受信した電子メヌルが存圚しないアドレスからのものである堎合、たたはナヌザヌから電子メヌルの返信がない堎合。
  • 本プログラムの利甚芏玄に違反しおいる堎合。

5. 開瀺方針ず制限

  • 提案/報告は、QueryPie サヌビスの䜿甚に関連する情報保護および改善機胜に関するトピックに関するものでなければなりたせん。
  • 提案/報告は合理的でなければなりたせん。
  • 情報保護の改善や゚ラヌ修正などの報告された情報は、QueryPie の明確な曞面による同意なしに第䞉者に開瀺するこずはできたせん。
  • 第䞉者統合開発芁求の堎合、QueryPie の内郚レビュヌの結果に応じお芁求が拒吊されたり、遅延する堎合がありたす。

6. 報告

コンプラむアンス報奚金の報告は、こちらのリンクから行っおください。たた、以䞋の詳现を含めおください。

  • タヌゲットサヌビスたたはドメむン
  • タヌゲット機胜ずペヌゞの詳现な説明
  • 法什等の違反の理由
  • 機胜倉曎ず機胜改善のための提案
  • 報告曞に第䞉者ぞの蚀及が含たれおいる堎合は、第䞉者の蚀及および/たたは補品の説明を含むこずが望たしい。

脆匱性を報告した堎合、参加者は以䞋に蚘茉の 8. コンプラむアンス報奚金プログラム利甚芏玄に同意したものずみなされたす。

7. 怜蚎期間

コンプラむアンス報奚金の報告が提出されるず、QueryPie チヌムは内郚審査プロセスを実斜し、審査に 4週間かかる堎合がありたす。

チヌムが報告された脆匱性が有効であるず刀断し、審査を完了するのにさらに日数 (4週目以降) がかかる堎合、チヌムは参加者ず連絡を取り、遅延を通知する堎合がありたす。

8. コンプラむアンス報奚金プログラム利甚芏玄

詳しい利甚芏玄は、こちらでご確認いただけたす。

※ QueryPie サヌビスに関する技術的な脆匱性やバグに぀いおは、 QueryPie バグ発芋プログラムをご利甚ください。コンプラむアンス報奚金プログラムにバグ発芋報奚金ケヌスを提出した堎合、凊理が遅れたり、堎合によっおは拒吊される可胜性がありたす。その他のお問い合わせに぀いおは、 たでご連絡ください。QueryPie チヌムは、他のチャネルからのお問い合わせは受け付けおおりたせん。

たった3分で出䌚う新しい䞖界

バヌチャルツアヌで、驚くべき䞖界を今すぐご芧ください

バヌチャルツアヌはこちら
QueryPie: バグ発芋プログラãƒ