Vulnerability Disclosure

脆弱性開示ポリシー

economizeは、製品の安全な利用を支えるため、脆弱性に関する届出を受け付け、調査・対応・公表を適切に行います。

1. 目的

製品に関する脆弱性情報を適切に受け付け、影響の確認、修正の提供、利用者への周知を行うことを目的とします。

2. 対象製品

economizeが製造・販売する蓄電システムを対象とします。対象製品の詳細は製品ページをご確認ください。

3. 受付窓口

不具合・脆弱性の届出窓口、または inoue@economize.tokyo で受け付けます。

4. 受付後の対応と状況連絡

原則として3営業日以内に受領をご連絡します。10営業日以内に、対象製品への影響、深刻度、対応の要否などの初期評価を行い、その結果と次回の連絡予定日を報告者へ案内します。以後、解決までその予定に基づいて調査・対策の状況を更新し、重要な進展があった場合は予定日を待たずに連絡します。必要な修正はファームウェア更新等で提供します。

5. 報告者へのお願いと法的免責

利用者への影響を抑えるため、修正前の脆弱性を第三者へ公表することはお控えください。検証は法令に違反せず、第三者のデータ、システムまたはサービスに損害を与えない範囲で行ってください。本ポリシーに従って善意で行われた適法な報告および検証について、economizeは報告者に対して法的措置を講じません。

6. 管理・公表方針

届出内容、調査結果、対応状況および報告者との連絡履歴を解決まで管理します。必要な修正を提供した後、対象製品の製品ページで周知します。報告者名は、ご本人の同意がある場合に限り記載します。

7. セキュリティアップデート

製品の不具合・脆弱性対応のため、製品サポート期間中にセキュリティアップデートを提供します。

8. 改定履歴

制定 2026年9月7日