PROVIDER / SECURITY
セキュリティ
このページでは、cinc.click(運営: changhwi)のウェブサイトで実施しているセキュリティ対策と、脆弱性を見つけたときの連絡方法をまとめています。
1. このサイトの対策
- 通信は HTTPS で暗号化しています。HTTP でのアクセスは HTTPS に転送し、HSTS も設定しています。
- コンテンツの保存先(Amazon S3)は非公開です。配信基盤(Amazon CloudFront)を通してのみ読み出せます。
- ブラウザ向けのセキュリティヘッダー(フレーム埋め込みの禁止、リファラーの制限など)を配信時に付けています。
- Cookie、アクセス解析、広告のツールは使っていません。
- お問い合わせの内容はサーバーに保存しません。送信処理の記録にも、メールアドレスやご相談の内容は残しません。
2. 脆弱性の報告
このサイトに脆弱性を見つけた場合は、お問い合わせフォームで「その他」を選び、ご相談の内容の冒頭に「セキュリティ」と書いてお知らせください。再現の手順と影響の範囲を書いていただけると、確認を早く進められます。
報告のための確認は、最小限にとどめてください。他の利用者の情報にアクセスする行為、サービスを妨げる行為、データを変更・削除する行為はしないでください。
これらを守った善意の報告について、運営者が法的な措置をとることはありません。報奨金制度は設けていません。
3. 各プロダクトについて
掲載している各プロダクトのセキュリティは、それぞれのプロダクトで管理しています。プロダクトに関するご報告も、上のお問い合わせフォームで受け付けます。対象のプロダクトを選んで送ってください。
2026年9月29日 制定