KUFU · Vulnerability Disclosure
Kufu Vulnerability Disclosure
Vulnerability disclosure
SmartHR runs a responsible-disclosure program advertised through a PGP-signed RFC 9116 security.txt and acknowledged on its public security page. There is no paid bug bounty — no HackerOne, Bugcrowd or Intigriti program was found.
KUFU runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.
CompanyHuman ResourcesHR TechPayrollEmployee DataSaaSJapanOnboardingSocial InsuranceWebhooks
Program: Hackerone
security.txt present
Disclosure Policy
Security Contact
Contact
mailto:security@smarthr.co.jp