금융 생활을 중심으로 설계한 보안
연구자와 일반 커뮤니티를 위한 직접적인 책임 있는 취약점 공개 채널.
KlarFort는 처음부터 개인정보 보호를 고려해 설계되었으며, 신중한 보안 작업은 이를 유지하는 데 중요한 역할을 합니다. 모바일 앱, 이 웹사이트 또는 klarfort.com의 하위 도메인에서 취약점을 발견했다고 생각되면 알려 주세요. 모든 신고를 주의 깊게 다루며 유효한 모든 제출 건에 응답합니다.
범위
다음은 책임 있는 취약점 공개의 대상입니다.
- KlarFort 모바일 애플리케이션(현재 공개 버전).
- klarfort.com의 이 웹사이트 및 klarfort.com의 모든 하위 도메인.
다음은 대상에서 제외됩니다.
- 당사가 운영하지 않는 제3자 플랫폼 또는 서비스의 문제(모바일 앱 스토어, 호스팅 제공업체, 동의형 기능에 사용되는 AI 제공업체). 해당 공급업체에 신고해 주세요.
- 대량 트래픽 서비스 거부 공격, 사회공학적 공격 또는 물리적 접근 공격.
- 개념 증명 없이 자동 스캐너만으로 생성한 보고서.
- 잠금 해제된 기기에 대한 물리적 통제가 필요한 취약점.
포함할 내용
문제를 재현할 수 있도록 충분한 세부 정보를 포함해 주세요.
- 취약점과 그 영향에 대한 명확한 설명.
- 필요한 환경 또는 테스트 데이터를 포함한 재현 단계.
- 영향받는 버전, 빌드 번호 또는 커밋(알고 있는 경우).
- 해당되는 경우 개념 증명 페이로드 또는 스크린샷.
문제 입증에 반드시 필요한 범위를 넘어 사용자 데이터를 유출·보관·공유·수정하지 마세요. 다른 사용자의 서비스 품질을 저하시킬 수 있는 자동 테스트를 실행하지 마세요.
당사의 약속
- 영업일 기준 5일 이내에 접수 사실을 알립니다.
- 문제를 검토하고 해결하는 동안 진행 상황을 알려 드립니다.
- 이 정책을 선의로 준수하는 연구자에 대해 법적 조치를 취하지 않습니다.
- 문제가 해결되면 동의하에 기여를 공개적으로 인정합니다.
공개 전에 유효한 신고를 처리할 수 있도록 합리적인 기간(통상 90일)을 주세요. 더 오래 걸리는 문제라면 적절한 일정을 함께 협의하겠습니다.
PGP / 서명된 신고
신고를 암호화하려면 첫 이메일에 알려 주세요. 현재 유효한 공개 키로 답변하겠습니다. 위 주소로 일반 텍스트 이메일을 보내셔도 됩니다.