セキュリティと 責任ある開示

私たちはセキュリティを真剣に考えています。Revolinkに脆弱性を発見した場合はご連絡ください。迅速に対応します。

報告対象

以下の種類の脆弱性の報告を受け付けています:

クロスサイトスクリプティング(XSS)

ユーザーに影響を与える可能性のある反射型・蓄積型・DOMベースのXSS。

SQLインジェクション

不正なデータベースアクセスを可能にするインジェクション。

認証バイパス

有効な認証情報なしにアクセスを可能にする欠陥。

データ漏洩

ユーザーデータ、APIキー、または非公開情報への意図しないアクセス。

アクセス制御の不備

アカウント間での権限昇格または不正なアクション。

脆弱性の報告方法

セキュリティチームに詳細なレポートをお送りください。再現手順、影響評価、証拠を含めてください。

  1. 1

    脆弱性の説明をsecurity@revolink.linkに送信してください

  2. 2

    再現手順と可能であればProof-of-Conceptを含めてください

  3. 3

    48時間以内に受信確認をお送りします

  4. 4

    重大な問題は7日以内の解決を目指します

私たちのコミットメント

48時間以内の確認

2営業日以内にレポートの受信確認をお送りします。

7日以内のトリアージ

重大度を評価し、対応スケジュールをお伝えします。

セーフハーバー

このポリシーのもと誠実に行動する研究者に対して法的措置を取りません。

クレジット

ご許可をいただければ、責任ある開示に対して公開で謝辞を掲載します。

データの保護方法

TLS 1.3暗号化

ブラウザとRevolink間のすべての通信はTLS 1.3で暗号化されています。

パスワードの暗号化

パスワードは平文で保存されることはなく、bcryptでハッシュ化されます。

クレジットカード非保存

クレジットカード情報は一切保存しません。支払いはCreemで処理されます。

GDPR準拠

データ最小化、ユーザーの権利、透明な処理というGDPRの原則に従っています。

Revolinkを始める準備はできましたか?

インテリジェントルーティングですべてのクリックをコントロールするチームやクリエイターに参加しましょう。よりスマートなキャンペーンを開始し、リアルタイムでトラフィックを最適化し、無制限に成長しましょう。

無料で始める

無料プラン · クレジットカード不要 · いつでもキャンセル可能