Dasar Pendedahan Bertanggungjawab

Melaporkan Isu Keselamatan

Di ORENCloud, kami mengutamakan keselamatan sistem kami dan perlindungan data pengguna kami. Kami menghargai sumbangan penyelidik keselamatan dan menggalakkan pendedahan yang bertanggungjawab terhadap sebarang kelemahan yang ditemui dalam aplikasi atau infrastruktur kami.

Cara Melaporkan Keterdedahan

Jika anda mengenal pasti potensi kelemahan keselamatan dalam mana-mana ORENCloudperkhidmatan, sila laporkan kepada kami melalui cara berikut:

  • E-mel: Hantar penerangan terperinci tentang kelemahan kepada [e-mel dilindungi]. Sila sertakan semua maklumat yang diperlukan untuk membantu kami memahami sifat dan skop isu tersebut.

Garis Panduan untuk Pelaporan

Apabila melaporkan kelemahan, sila:

  • Berikan Maklumat Terperinci: Sertakan penerangan yang jelas dan padat tentang kelemahan, langkah untuk menghasilkan semula dan sebarang kesan yang berpotensi.
  • Elakkan Pendedahan Awam: Jangan dedahkan secara terbuka kelemahan sehingga kami mempunyai peluang untuk menanganinya. Ini membantu menghalang pelakon berniat jahat daripada mengeksploitasi isu sebelum pembetulan dilaksanakan.
  • Gunakan Persekitaran Ujian: Jalankan ujian anda pada persekitaran bukan pengeluaran untuk mengelakkan sebarang gangguan kepada perkhidmatan dan pengguna kami.

Skop Keterdedahan

Kami amat berminat dengan kelemahan yang boleh menjejaskan integriti, ketersediaan atau kerahsiaan perkhidmatan kami, termasuk tetapi tidak terhad kepada:

  • Pelaksanaan Kod Jauh
  • Suntikan SQL
  • Pintasan Pengesahan
  • Peningkatan Keistimewaan
  • Skrip Merentas Tapak (XSS)
  • Pemalsuan Permintaan Merentas Tapak (CSRF)

Kerentanan Bukan Kelayakan

Walaupun kami menghargai semua laporan, isu tertentu dianggap di luar skop untuk program keselamatan kami, seperti:

  • Pengepala Keselamatan HTTP tiada
  • Clickjacking pada Halaman Tanpa Tindakan Sensitif
  • Serangan Penafian Perkhidmatan (DoS).
  • Laporan daripada Alat Automatik tanpa Bukti Kebolehgunaan

Komitmen kami

Setelah menerima laporan kelemahan, kami komited untuk:

  • Pengiktirafan: Akui penerimaan laporan anda dalam masa 5 hari perniagaan.
  • Penilaian: Menilai kelemahan yang dilaporkan dan tentukan kesannya.
  • Resolusi: Bekerja dengan tekun untuk memulihkan kelemahan yang disahkan tepat pada masanya.
  • Komunikasi: Pastikan anda dimaklumkan tentang status kelemahan anda yang dilaporkan sepanjang proses.

Pengiktirafan

Kami menghargai usaha penyelidik keselamatan yang membantu kami mengekalkan keselamatan dan integriti perkhidmatan kami. Dengan persetujuan anda, kami berbesar hati untuk mengiktiraf sumbangan anda secara terbuka.

undang-undang

Sila ambil perhatian bahawa ujian anda tidak boleh melanggar mana-mana undang-undang atau peraturan yang berkenaan. Dengan melaporkan kerentanan, anda bersetuju untuk membenarkan ORENCloud untuk menggunakan maklumat yang diberikan untuk memulihkan kelemahan dan untuk sebarang tujuan lain yang sah.

Hubungi Kami

Jika anda mempunyai sebarang pertanyaan atau memerlukan maklumat lanjut, sila hubungi kami di [e-mel dilindungi].

Terima kasih kerana membantu kami mengekalkan ORENCloud dan pengguna kami selamat.