いまこそマネーフォワードを使うべきなのかもしれない
はい、おはようございます。僕です。
世の中にはこのようなサービスがあります。
moneyforward.com
そして、ここではこんなことが起きているそうです。へー。
corp.moneyforward.com
そんなわけですのでGitHubを貼っておきます。
Money Forward, Inc. · GitHub
これをみて今は安全になったから大丈夫って思うことにしましょう。例えば、SECURITY.md*1 とかみて対策されたとか思えばいいんじゃないでしょうかね。SECURITY.md 自体はただのテキストだから安全にするフローに一切関係ないんですけども、信頼とかそういった見えないところって大事じゃないですか。なので、それ見て対策されているよかったって思うことにすればこれからも安心して使い続けられます。そこにそういったテキストがないなら、AIが見つけた些末な謎のバグ報告を無限に送ったり、今回のようなインシデントは思い思いの場所に報告しても問題ないということになります。だから安心になるのですね。知らんけど。
おわり
*1:リポジトリのセキュリティポリシー(脆弱性の報告方法など)
