Dasar Pendedahan Bertanggungjawab
Melaporkan Isu Keselamatan
Di ORENCloud, kami mengutamakan keselamatan sistem kami dan perlindungan data pengguna kami. Kami menghargai sumbangan penyelidik keselamatan dan menggalakkan pendedahan yang bertanggungjawab terhadap sebarang kelemahan yang ditemui dalam aplikasi atau infrastruktur kami.
Cara Melaporkan Keterdedahan
Jika anda mengenal pasti potensi kelemahan keselamatan dalam mana-mana ORENCloudperkhidmatan, sila laporkan kepada kami melalui cara berikut:
- E-mel: Hantar penerangan terperinci tentang kelemahan kepada [e-mel dilindungi]. Sila sertakan semua maklumat yang diperlukan untuk membantu kami memahami sifat dan skop isu tersebut.
Garis Panduan untuk Pelaporan
Apabila melaporkan kelemahan, sila:
- Berikan Maklumat Terperinci: Sertakan penerangan yang jelas dan padat tentang kelemahan, langkah untuk menghasilkan semula dan sebarang kesan yang berpotensi.
- Elakkan Pendedahan Awam: Jangan dedahkan secara terbuka kelemahan sehingga kami mempunyai peluang untuk menanganinya. Ini membantu menghalang pelakon berniat jahat daripada mengeksploitasi isu sebelum pembetulan dilaksanakan.
- Gunakan Persekitaran Ujian: Jalankan ujian anda pada persekitaran bukan pengeluaran untuk mengelakkan sebarang gangguan kepada perkhidmatan dan pengguna kami.
Skop Keterdedahan
Kami amat berminat dengan kelemahan yang boleh menjejaskan integriti, ketersediaan atau kerahsiaan perkhidmatan kami, termasuk tetapi tidak terhad kepada:
- Pelaksanaan Kod Jauh
- Suntikan SQL
- Pintasan Pengesahan
- Peningkatan Keistimewaan
- Skrip Merentas Tapak (XSS)
- Pemalsuan Permintaan Merentas Tapak (CSRF)
Kerentanan Bukan Kelayakan
Walaupun kami menghargai semua laporan, isu tertentu dianggap di luar skop untuk program keselamatan kami, seperti:
- Pengepala Keselamatan HTTP tiada
- Clickjacking pada Halaman Tanpa Tindakan Sensitif
- Serangan Penafian Perkhidmatan (DoS).
- Laporan daripada Alat Automatik tanpa Bukti Kebolehgunaan
Komitmen kami
Setelah menerima laporan kelemahan, kami komited untuk:
- Pengiktirafan: Akui penerimaan laporan anda dalam masa 5 hari perniagaan.
- Penilaian: Menilai kelemahan yang dilaporkan dan tentukan kesannya.
- Resolusi: Bekerja dengan tekun untuk memulihkan kelemahan yang disahkan tepat pada masanya.
- Komunikasi: Pastikan anda dimaklumkan tentang status kelemahan anda yang dilaporkan sepanjang proses.
Pengiktirafan
Kami menghargai usaha penyelidik keselamatan yang membantu kami mengekalkan keselamatan dan integriti perkhidmatan kami. Dengan persetujuan anda, kami berbesar hati untuk mengiktiraf sumbangan anda secara terbuka.
undang-undang
Sila ambil perhatian bahawa ujian anda tidak boleh melanggar mana-mana undang-undang atau peraturan yang berkenaan. Dengan melaporkan kerentanan, anda bersetuju untuk membenarkan ORENCloud untuk menggunakan maklumat yang diberikan untuk memulihkan kelemahan dan untuk sebarang tujuan lain yang sah.
Hubungi Kami
Jika anda mempunyai sebarang pertanyaan atau memerlukan maklumat lanjut, sila hubungi kami di [e-mel dilindungi].
Terima kasih kerana membantu kami mengekalkan ORENCloud dan pengguna kami selamat.