脆弱性開示ポリシー

AhaSlidesのセキュリティ · 責任ある情報開示 · 最終更新日: 2026年9月15日

我々のコミットメント

当社は、ユーザーとそのデータのセキュリティを真剣に考えています。セキュリティ研究者からの報告を歓迎し、問題の理解と迅速な解決に向けて協力いたします。本ポリシーに基づき、誠意をもって実施されたセキュリティ調査に対して、法的措置を講じることはありません。

対象領域

対象範囲内

範囲外

エンゲージメントのルール

お近くのLuxinar支社またはディストリビューターに do:

お近くのLuxinar支社またはディストリビューターに  :

報告する方法

メールアドレス security@ahaslides.com と:

  1. 脆弱性とその影響について明確に説明すること。
  2. 影響を受けるURLまたはエンドポイントを含めた、再現手順を段階的に説明してください。
  3. 概念実証(スクリーンショット、短いビデオ、または最小限のリクエスト)は編集済み。
  4. クレジット表記のための氏名またはハンドルネーム(任意)。

あなたが私たちに期待できること

協調的な開示

修正プログラムが展開されたことを確認するまで、詳細は非公開にしていただき、公開記事は弊社と調整の上作成していただくようお願いいたします。修正プログラムの目標期間は 90日間で稼働開始できましたもしもっと時間が必要な場合は、その理由をお伝えします。

認識

AhaSlidesは成長中の企業であり、固定された、公表済みの報酬プログラムは実施していません。報告内容が有効かつ独創的で、責任ある情報開示がなされている場合、当社は独自の判断で、感謝の意を表すためのささやかな謝礼や、公的な功績の公表を行うことがあります。

重複レポート。 複数の人が同じ問題を報告している場合、 初めて再現可能な報告を受け取りました 報奨金の対象となるのは、その報告者のみです。同じ問題について後から報告した者も、より深刻な影響、より鮮明な再現、または影響を受けた追加の表面など、実質的に新しい情報を提供した場合、公的な評価を受ける可能性があります。

既に判明している問題点。 既に問題を認識しており、お客様からの報告が届く前に社内で記録済みの場合、ご報告いただいたことへの感謝と謝意はお伝えしますが、報酬の対象とはなりません。重複報告と同様に、お客様の報告に重要な新情報が含まれている場合は、公開で功績を称える場合があります。

AhaSlidesの安全性を維持するためにご協力いただき、いつも感謝しております。

© 2026 AhaSlides Pte Ltd