セキュリティ

OrbVPNのセキュリティ

セキュリティは私たちの礎です。当社の取り組み内容をご確認いただき、脆弱性を報告し、バグ報奨金プログラムを通じて報酬を獲得できます。

当社のセキュリティ対策

エンドツーエンド暗号化

すべてのデータを AES-256-GCM と耐量子暗号アルゴリズムで暗号化しています

ゼロナレッジアーキテクチャ

法的に要求された場合でも、お客様のデータにアクセスすることはできません

定期的な監査

定期的なセキュリティ評価とコードレビューを実施しています

透明性のある運用

セキュリティ運用における透明性の確保に取り組んでいます

バグ報奨金プログラム

セキュリティ脆弱性の発見と修正にご協力ください。重大な報告には最大 25,000 ドルの報奨金をご提供いたします。

クリティカル

$5,000 - $25,000

  • リモートコード実行
  • 認証バイパス
  • データ侵害につながる脆弱性

$1,000 - $5,000

  • 権限昇格
  • 機密データの露出
  • SQLインジェクション

$250 - $1,000

  • XSS脆弱性
  • CSRF攻撃
  • 情報漏えい

$50 - $250

  • 軽微な情報漏えい
  • 構成上の問題
  • 影響の小さいバグ

プログラム対象範囲

対象

  • OrbVPN クライアントアプリケーション(全プラットフォーム)
  • OrbVPN API とバックエンドサービス
  • OrbGuard セキュリティスイート
  • orbvpn.com とそのサブドメイン

対象外

  • サードパーティサービスおよびインテグレーション
  • ソーシャルエンジニアリング攻撃
  • インフラへの物理的な攻撃
  • サービス妨害(DoS)攻撃

プログラム規約

  • 1再現手順を含む詳細なレポートをご提出ください
  • 2公開前に修正できる合理的な期間(90 日間)をお取りください
  • 3他のユーザーのデータにアクセスしたり変更したりしないでください
  • 4当社インフラやユーザーに損害を与える可能性のある攻撃は行わないでください
  • 5レポートにつき脆弱性は 1 件のみとしてください
  • 6有効な問題の最初の報告者に報奨金をお支払いいたします

殿堂入り

OrbVPN を安全に保つために貢献してくださるセキュリティ研究者の皆様を讃えます。

まだ掲載はありません。最初の有効な脆弱性を発見して報告してください。

脆弱性を報告する

セキュリティ上の問題を発見されましたか?当社のセキュリティチームまでご報告ください。24 時間以内に対応いたします。

メール: security@orbvpn.com

PGPキー: ダウンロード

レポートを送信