Problems
こんな悩みはありませんか?
リリース直前で品質に自信が持てない
テストは通ったが、想定外の抜けがないか心配。第三者の目を入れたい。
有償QA導入の投資判断がつかない
費用対効果が見えず、稟議が通らない。まず「効果」を見てから決めたい。
仕様書・ドキュメントが少ない
プロトタイプや内製システムで、体系的なテスト計画が組みづらい。
内部QAだけでは盲点が心配
開発と近い視点になりがち。属人化した観点の外側を見てほしい。
Solution
3つの価値提案
「払う理由」と「払わなくていい理由」を、はじめから両方お約束します。
無償から始められる
見つからなければ請求は0円。品質確認そのものにリスクがなく、社内稟議も通しやすい設計です。Freeプランは継続利用も可能。
再現性のある報告書
再現手順・影響範囲・修正方針までを構造化して納品。修正担当者がそのまま着手できる粒度で、開発チームの手戻りを最小化します。
20年+のQA知見
民間SIから公共領域まで100件超の現場で鍛えた観点で、シナリオベースのテストでは埋もれる「盲点」を掘り起こします。
Plans
3つのプラン
お客様の状況に合わせて、「はじめる形」を選べます。
まず試したい/継続的な品質チェックの入口として
- ご予算・件数に応じて実施範囲を調整
- 発見時のみ成果報酬(下記テーブル)
- 不具合0件のとき請求なし
- NDA対応
- 継続利用歓迎(四半期健康診断等)
- 総括レポートは要相談
特定リリースに集中して品質を固めたい
- 2週間の集中バグハント
- Free に加えて診断計画書+総括レポート付き
- 0件でも診断レポートを納品
- 本番反映前の重要リリースに最適
- NDA対応
- Pro への切替相談OK
常時の品質パートナーが必要
- 月次で継続的にバグハント実施
- Critical / High 発見時にボーナス
- 優先スケジューリング
- 顧問サービスとの併用可
- NDA対応
- 四半期ごとの品質総括レビュー
Reward Table
成果報酬テーブル
CVSS v3.1 と業務影響評価をベースに、事前合意した基準で判定します。
| Severity | 判定基準 | 報酬(税別) |
|---|---|---|
| Critical | 情報漏洩・データ破壊・広範囲サービス停止など、事業に致命的な影響 | 100,000円 |
| High | 主要機能の停止・特定ユーザーへの重大な影響 | 30,000円 |
| Medium | 部分機能の不全・回避可能だが業務に支障のある障害 | 10,000円 |
| Low | UX劣化・軽微な表示崩れ・軽度の非機能課題 | 3,000円 |
| Info | 潜在リスク指摘・仕様改善提案(無償報告) | 任意(0円〜) |
※ 同一根本原因のバグは1件計上とします/判定はお客様との事前合意基準に基づき、争いが生じた場合は判定会議で確定します/既知バグ(すでにissue管理されているもの)は原則対象外です。
Process
ご依頼から報酬確定までの流れ
無料ヒアリング
対象システム/目的/スコープをオンラインで30分ヒアリング。プラン提案までは無償です。
合意・NDA
Severity判定基準・成果報酬レンジ・実施期間を書面で合意。NDAを締結します。
環境準備
Staging URL・テストアカウント・仕様書等をご提供いただき、bugferretで探索計画を組みます。
バグハント実施
探索的テストを実施し、発見都度、再現手順つきの報告書を納品します。
判定・請求
報告バグを判定会議で確定し、確定分のみご請求。0件なら請求ゼロです(Free/Std着手金除く)。
Scope
対応範囲
対応するもの
- Webアプリケーション(BtoB/BtoC問わず)
- REST/GraphQL API
- 業務システム・社内システム
- モバイルアプリ(要相談)
- 機能バグ・仕様バグ・UX不具合
- データ整合性・境界値・エッジケース
- ドキュメントが少ない環境(プロトタイプ含む)
対応しないもの
- 性能テスト・負荷テスト(別途ご相談ください)
- 脆弱性診断・セキュリティテスト(別途ご相談ください)
- 金融・医療などクリティカルセーフティ系の本番環境
- 既に issue 登録済みの既知バグ
- 外部SaaS起因の障害
- 仕様の「好み」の相違(設計判断の是非は対象外)
Real Report
実際の発見レポート例
OSS(EC-CUBE)への実報告事例です。私たちの探索的テストが実際にどう機能するかをご確認ください。
会員のメールアドレスの重複判定が DB の照合順序に依存する(PostgreSQL では大文字小文字違いで二重に登録できる)
概要
会員メールアドレスの一意判定を DB の完全一致に任せているため、DBの照合順序に挙動が依存。PostgreSQL 環境では、大文字小文字違いのメールアドレスで別会員として二重登録できてしまう。人から見れば同じアドレスで会員が2件でき、管理画面の会員検索も区別する。
再現手順
- PostgreSQL 環境で 管理画面 > 会員管理 > 会員登録 を開く
- メールアドレス
dup-test@example.comで会員を登録 - 同じアドレスで再度登録 → 正しく「このメールアドレスは利用できません。」で拒否(対照)
- 今度は
DUP-TEST@EXAMPLE.COM(全て大文字)で登録 - 期待:同じく重複エラー / 実際:エラーにならず登録でき、会員一覧に2件並ぶ
影響範囲
利用者はどちらでログインしたか分からなくなる。管理画面の会員検索も区別するため、小文字で検索すると大文字で登録された会員が出てこない。
関連コード
src/Eccube/Entity/Customer.php:340(UniqueEntity) src/Eccube/Repository/CustomerRepository.php:433(getNonWithdrawingCustomers)※ OSS への報告事例のため公開状態のまま掲載しています。企業案件のレポートは、社名・URL・スクリーンショットにモザイク処理を施した上で共有します。
Behind the Service
私たちのソリューションと実績
bugferret
ican.lab が独自に開発したテスト支援ソリューションです。 人間のテスターが行う探索的テストを、複数のペルソナ視点で動的に再現することで、 シナリオベースのテストでは埋もれがちな盲点を掘り起こします。
- 複数ペルソナの動的テストで観点の抜けを縮小
- 仕様書・ドキュメントが少ない環境でも成立(あればさらに深く突けます)
- 既存のQA体制の「手が回らない領域」を補完
- 性能・負荷・セキュリティ診断は対象外
熊川 一平
ican.lab 代表 / ソフトウェアテスト・QAコンサルタント
- NTTデータ、デジタル庁を経てican.lab設立
- 民間SIから公共領域まで100件超の現場経験
- QA組織立ち上げ・テスト戦略・研修・顧問
- OSSプロジェクトへのバグ報告・貢献実績あり
FAQ
よくあるご質問
はい。Freeプランでは、合意した Severity 基準を満たすバグが1件も見つからなければ請求は0円です。Standardは事前の着手金(診断計画+総括レポート費)を除き、成果報酬は発生しません。
実施前に Severity 判定基準(CVSS準拠 + 業務影響評価)を書面で合意します。それでも齟齬が生じた場合は判定会議を設け、合意基準に沿って再判定します。強引な計上はいたしません。
原則 Staging 環境でお願いしていますが、本番でのみ再現する事象については、範囲・免責を書面で合意した上で対応します。金融・医療などクリティカルセーフティ系の本番はお受けできない場合があります。
可能です。貴社ひな型・当方ひな型どちらでも対応いたします。相談時点からNDA下でのやりとりが必要な場合はお申し付けください。
大丈夫です。bugferret は複数ペルソナ視点での探索的テストを核としており、ドキュメントが少ない環境でも成立します。もちろん、ドキュメントがあればさらに深い観点で掘り下げられます。
本サービスの対象外です。性能・負荷テストや脆弱性診断は専門性が大きく異なるため、機能・仕様・UXバグの探索的テストに絞ってご提供しています。関連ニーズは別途ご相談ください。
月次締め、翌月末払いを標準としています。継続案件(Pro)は月次固定分と成果報酬分を分けてご請求します。
testrategy はテスト戦略策定と観点共有のためのツール、顧問はQA組織の中長期パートナーシップです。BugHunt はスポット/継続で「実際にバグを見つける」実行フェーズにフォーカスしています。組み合わせも歓迎です。