脆弱性対応メカニズム

ユーザーのセキュリティを確保することが当社の主要な使命です。Rokid製品のセキュリティ向上に貢献していただくため、セキュリティ研究者の皆様からの潜在的な脆弱性報告を心より歓迎いたします。

 

脆弱性対応プロセス

  1. 報告の受理:脆弱性報告をリアルタイムで監視し、処理します。
  2. 脆弱性の検証:技術分析を実施し、報告された脆弱性の深刻度を評価します。
  3. 修正計画:的を絞った修正または一時的な緩和策を策定します。
  4. 影響評価:影響を受ける製品を特定するため、包括的な調査を実施します。
  5. セキュリティ勧告:審査後、公式のセキュリティ勧告を発表します。

 

脆弱性の報告方法

セキュリティ脆弱性報告は、 security@rokid.com までお送りください。

報告には以下の情報を含めてください。

  • 影響を受ける製品とバージョン詳細
  • 脆弱性の詳細な技術的説明
  • 既知の悪用方法(もしあれば)
  • 開示を予定しているタイムライン

 

重要なガイドライン

責任ある脆弱性調査を奨励しますが、以下の行為は固く禁じます。

  • いかなる形式のデータ破壊
  • DoS攻撃などの破壊的行為
  • ユーザーのプライバシーまたは機密データの開示

 

対応へのコミットメント

以下を保証します。

  • 48時間以内の受領確認
  • 深刻度に応じた優先的な対応(複雑な脆弱性は、分析に時間がかかる場合があります)

 

開示ポリシー

未確認の脆弱性については、メールにて連絡を取り続けます。

Rokidが公式勧告を発表するまで、脆弱性の詳細を開示しないでください。

修正プログラムがリリースされた後、当社は以下を行います。

  1. セキュリティアップデートをプッシュします
  2. リリースノートにセキュリティパッチを記載します(詳細はRokid公式ダウンロードセンターをご確認ください)
  3. Rokidは、製品に関するセキュリティ脆弱性情報をこちらのリストで定期的に公開します。

 

製品サポートポリシー

すべての製品に対して以下を提供します。

  • ✓ 定期的なセキュリティアップデート
  • ✓ 致命的な脆弱性に対する緊急パッチ
  • ✓ 継続的なセキュリティ強化

注記:

  • セキュリティサポートは製品のライフサイクル全体にわたって維持されます
  • サポートポリシーは製品ラインによって異なる場合があります
  • このページは最新のセキュリティ状況に合わせて更新されます

ユーザーは定期的にセキュリティアップデートを確認することをお勧めします。

製品タイプ

製品名

モデル

リリース日

終了日

AIグラス

Rokid Glasses

RV101、RV102

2025-06-30

2028-12-31

Rokid Ai Glasses

RV203

2025-06-30

2028-12-31

Bolon Ai Glasses

RV201、RV202

2025-06-30

2028-12-31

ARグラス

Rokid AR Spatial

Rokid Max 2

RA301

2024-12-08

2028-12-31

Rokid Station 2

RES201、RES202、RES204

2024-12-08

2028-12-31

Rokid AR Studio

Rokid Max Pro

RA202

2024-06-08

2028-12-31

Rokid Station Pro

RAS201

2024-06-08

2028-12-31

Rokid AR Joy Pack

Rokid Station

RES102

2023-05-01

2028-12-31

Rokid Max

RA201

2023-05-01

2028-12-31