中文ZH
试用 OPTES

安全

报告漏洞

如果你在 optes3.com、OPTES 应用或其 API 中发现安全漏洞,请先告诉我们。感谢每一位负责任地报告的人。

邮件里需要什么

受影响的链接或组件、复现步骤、你预期的影响,以及能说明问题的截图或请求。邮件主题请以 “Vulnerability” 开头。

我们的承诺

我们会确认收到你的邮件,争取在五个工作日内回复,并在问题修复后通知你。对善意遵守以下规则的人,我们不会追究。

测试规则

不要访问或修改他人的数据,不要干扰服务或用请求淹没它,不要使用社会工程或物理接触。只用你自己的账号测试。

公开

在公开任何细节之前,请给我们 90 天,或等到问题修复。你愿意的话,我们会在致谢中写上你的名字。

security.txt 为研究人员的工具提供同样的联系方式。我们目前没有公开的漏洞奖励计划。