PDF 版本

Sharktech 致力于保护其网站(“网站”)和服务免受安全漏洞影响。我们会监控网络和网站中的此类漏洞,同时也欢迎发现我们网站或服务漏洞的客户或其他安全研究人员提供协助。为提升各方安全性,我们要求报告已发现漏洞的人员遵守以下披露政策(“政策”)。

1. 请尽快通过以下地址向 Sharktech 报告发现的安全漏洞:bugreport@sharktech.net

  • 说明疑似漏洞。
  • 提供有助于我们复现问题的步骤。
  • 提供您的电子邮件地址以及安全的联系方法。
  • 如果您希望获得署名认可,请提供您(和/或同事)的姓名。

我们将在下一个工作日确认收到您的漏洞报告,并尽力定期向您通报处理进展。

2. 报告已发现的安全漏洞后

  • 请勿在公共公告板、邮件列表或其他公开论坛披露错误或漏洞。
  • 在公开披露已发现的问题之前,请给予 Sharktech 合理的时间修复漏洞,以确保 Sharktech 能够开发并全面测试解决方案。
  • 请勿利用漏洞在未经授权的情况下查看数据,或损害数据的机密性或可用性。
  • 请勿发起会影响服务可靠性/可用性的攻击。禁止 DDoS/垃圾邮件攻击。
  • 请勿使用扫描器或自动化工具查找漏洞,因为它们可能造成意外后果或影响。
  • 请尽力避免侵犯隐私,以及破坏、中断或隔离我们的服务。
  • 请勿修改或销毁不属于您的数据。
  • 切勿尝试非技术攻击,例如社会工程、网络钓鱼,或针对我们员工或基础设施的实体攻击。

如果您未遵守本政策,或 Sharktech 发现您参与造成该漏洞,Sharktech 保留依法采取追索措施的一切权利。

Sharktech 感谢您的协助,并可自行决定依据本政策对您报告的漏洞给予奖励。