セキュリティポリシー

最終更新:9/11/2026

1. はじめに

Codcelはユーザーのための安全な環境を維持することにコミットしています。セキュリティを真剣に受け止め、システムを安全に保つのに役立つ責任ある開示を感謝しています。

1A. 言語と翻訳に関する免責事項

Codcelは便宜上、このセキュリティポリシーおよび関連ドキュメントを英語以外の言語で提供する場合があります。これらの翻訳は自動ツールによって生成または支援されている場合があります。

翻訳版と英語版の間に不一致、矛盾、または曖昧さがある場合、英語版が優先され、唯一の正式なバージョンです。

すべての公式セキュリティガイダンス、報告手順、および責任ある開示手順は、英語版のみに基づいて解釈される必要があります。

2. 脆弱性の報告

Codcelサービスでセキュリティ脆弱性を発見した場合は、以下にメールして非公開で責任を持って報告してください:

security@codcel.io

GitHub、ソーシャルメディア、またはイシュートラッカーで問題を公開しないでください。すべての報告を迅速に調査します。

3. 協調的脆弱性対応

脆弱性が報告されると、問題の検証、修正の開発、報告者との責任ある開示タイムラインの調整を優先します。必要に応じて、影響を受けるユーザーまたはパートナーに連絡して修復を支援する場合があります。

4. セキュリティアドバイザリ開示

修正が利用可能になると、Codcelは問題、影響、および修復の詳細を要約したセキュリティアドバイザリを公開する場合があります。アドバイザリは以下を通じて公開される場合があります:

  • GitHubセキュリティアドバイザリ
  • GitHubのリリースノート
  • Codcelウェブサイトのお知らせ(必要な場合)

ユーザーにはCodcelリリースを最新の状態に保ち、セキュリティアップデートを迅速に適用することをお勧めします。

5. お問い合わせ

セキュリティ関連の質問がある場合、または緊急の支援が必要な場合は、以下までお問い合わせください:

security@codcel.io