脆弱性の報告窓口
(Security Contact)
株式会社インテンス(以下「当社」といいます。)は、当社ウェブサイトおよび当社が自社名義で公開・運用し、当社が管理するサービスの安全性向上のため、第三者の方から脆弱性に関するご報告を受け付けています。
ご報告いただいた内容は、事実確認のうえ、必要な対応(影響評価、修正、再発防止等)を行います。
1. 受付対象
以下に該当する内容のご報告を受け付けます。
- 当社Webサイト(https://www.intens.co.jp/)に関する脆弱性
- 当社が自社名義で公開・運用し、当社が管理可能な範囲のサービス
- 当社が設置・運用するフォーム等に関するセキュリティ上の懸念
2. 受付対象外
以下は原則として受付対象外です(ただし状況により個別判断します)。
- 当社の管理下にない第三者サービスまたはプラットフォームに起因する問題(例:ホスティング事業者やSaaS自体の不具合)
- 当社が開発に関与していても、納品後にお客様または第三者が管理・運用しているシステムやウェブサイトに関する問題
- 社会通念上の過度な負荷を伴う検証、DoS/DDoS 等の妨害行為
- 物理的な攻撃(機器の窃取等)や、関係者へのなりすまし・詐欺等
- 一般的な製品要望、機能改善の提案、具体的なセキュリティ上の影響を伴わない設定変更の要望
3. ご報告時のお願い
迅速な確認のため、可能な範囲で以下の情報をご記載ください。
- 対象URL(または対象機能/画面名)
- 脆弱性の種別(例:XSS、CSRF、認可不備、情報漏えい等)
- 再現手順(操作手順、リクエスト例、画面キャプチャ等)
- 想定される影響(情報漏えい、改ざん、権限昇格等の可能性)
- 検証環境(端末/OS/ブラウザ、日時)
- ご連絡先(返信先メールアドレス)
4. 禁止事項(安全な報告のため)
当社および第三者の権利・利益を保護するため、以下の行為は行わないでください。
- 個人情報または機密情報について、脆弱性の存在を確認するために必要な範囲を超えて取得、閲覧、保存または改変する行為
- 第三者のアカウントを用いた検証、または第三者への影響が生じる検証
- サービス停止や品質低下を引き起こすおそれのある検証(大量リクエスト等)
- 影響を受ける利用者の安全確保に必要な調整を行わず、脆弱性情報を公開する行為
実データへのアクセスは行わず、可能な限り検証用データを使用してください。意図せず個人情報または機密情報へアクセスした場合は、それ以上の閲覧・保存を行わず、直ちにご報告ください。
脆弱性情報の公開を希望する場合は、公開時期および内容について事前に当社とご協議ください。当社との調整が困難な場合は、独立行政法人情報処理推進機構(IPA)の脆弱性関連情報届出窓口の利用をご検討ください。
5. 受付窓口
脆弱性のご報告は、以下までご連絡ください。
-
メール:
security [at] intens.co.jp
- (一般お問い合わせは お問い合わせフォーム をご利用ください)
6. 返信目安と対応
- 受領連絡(一次回答):原則として、5営業日以内を目安にご返信します。
- 調査・対応:影響度や状況に応じて優先度を判断し、是正・再発防止に取り組みます。
7. 免責等
当社は、善意によるセキュリティ上の報告を歓迎します。ご報告内容の確認または対応にあたり、追加情報の提供等をお願いする場合があります。ただし、本方針は、法令違反または第三者への被害を伴う行為を許容し、これらの行為に関する法的責任を免除するものではありません。
制定:2025年12月17日
最終改訂:2026年7月15日