Vulnerability Disclosure
脆弱性開示ポリシー
economizeは、製品の安全な利用を支えるため、脆弱性に関する届出を受け付け、調査・対応・公表を適切に行います。
1. 目的
製品に関する脆弱性情報を適切に受け付け、影響の確認、修正の提供、利用者への周知を行うことを目的とします。
2. 対象製品
economizeが製造・販売する蓄電システムを対象とします。対象製品の詳細は製品ページをご確認ください。
3. 受付窓口
不具合・脆弱性の届出窓口、または inoue@economize.tokyo で受け付けます。
4. 受付後の対応と状況連絡
原則として3営業日以内に受領をご連絡します。10営業日以内に、対象製品への影響、深刻度、対応の要否などの初期評価を行い、その結果と次回の連絡予定日を報告者へ案内します。以後、解決までその予定に基づいて調査・対策の状況を更新し、重要な進展があった場合は予定日を待たずに連絡します。必要な修正はファームウェア更新等で提供します。
5. 報告者へのお願いと法的免責
利用者への影響を抑えるため、修正前の脆弱性を第三者へ公表することはお控えください。検証は法令に違反せず、第三者のデータ、システムまたはサービスに損害を与えない範囲で行ってください。本ポリシーに従って善意で行われた適法な報告および検証について、economizeは報告者に対して法的措置を講じません。
6. 管理・公表方針
届出内容、調査結果、対応状況および報告者との連絡履歴を解決まで管理します。必要な修正を提供した後、対象製品の製品ページで周知します。報告者名は、ご本人の同意がある場合に限り記載します。
7. セキュリティアップデート
製品の不具合・脆弱性対応のため、製品サポート期間中にセキュリティアップデートを提供します。
8. 改定履歴
制定 2026年9月7日