ความปลอดภัยที่คำนึงถึงชีวิตการเงินของคุณ
ช่องทางตรงสำหรับนักวิจัยและชุมชนในการเปิดเผยอย่างรับผิดชอบ
KlarFort ออกแบบเพื่อความเป็นส่วนตัว และการดูแลความปลอดภัยอย่างรอบคอบเป็นส่วนหนึ่งของแนวทางนี้ หากคุณเชื่อว่าพบช่องโหว่ในแอปมือถือ เว็บไซต์นี้ หรือโดเมนย่อยใดของ klarfort.com โปรดแจ้งให้เราทราบ เราใส่ใจทุกรายงานและตอบกลับรายงานที่ถูกต้องทุกฉบับ
รายงานช่องโหว่
security@klarfort.comคำถามผลิตภัณฑ์หรือความเป็นส่วนตัวทั่วไป โปรดใช้ contact@klarfort.com แทน
ขอบเขต
เรื่องต่อไปนี้อยู่ในขอบเขตการเปิดเผยอย่างรับผิดชอบ:
- แอปมือถือ KlarFort (รุ่นสาธารณะปัจจุบัน)
- เว็บไซต์นี้ที่ klarfort.com และโดเมนย่อยใดของ klarfort.com
เรื่องต่อไปนี้นอกขอบเขต:
- ปัญหาบนแพลตฟอร์มหรือบริการภายนอกที่เราไม่ได้ดำเนินการ เช่น ร้านค้าแอปมือถือ ผู้ให้บริการโฮสติ้ง หรือผู้ให้บริการ AI ของฟีเจอร์ที่เลือกใช้ โปรดแจ้งผู้ให้บริการรายนั้นโดยตรง
- การโจมตีปฏิเสธบริการด้วยปริมาณมาก วิศวกรรมสังคม หรือโจมตีผ่านการเข้าถึงทางกายภาพ
- รายงานที่มาจากเครื่องสแกนอัตโนมัติเท่านั้นโดยไม่มีหลักฐานสาธิต
- ช่องโหว่ที่ต้องควบคุมอุปกรณ์ที่ปลดล็อกทางกายภาพ
สิ่งที่ควรแนบ
โปรดให้รายละเอียดเพียงพอที่เราจะทำให้เกิดปัญหาซ้ำได้:
- คำอธิบายช่องโหว่และผลกระทบชัดเจน
- ขั้นตอนทำซ้ำ รวมสภาพแวดล้อมหรือข้อมูลทดสอบที่ต้องใช้
- รุ่น หมายเลขบิลด์ หรือคอมมิตที่ได้รับผล (หากทราบ)
- ข้อมูลสาธิตช่องโหว่หรือภาพหน้าจอเมื่อเกี่ยวข้อง
อย่าดึง เก็บ แชร์ หรือแก้ไขข้อมูลผู้ใช้เกินกว่าที่จำเป็นอย่างเคร่งครัดในการสาธิตปัญหา อย่าเรียกใช้การทดสอบอัตโนมัติที่อาจทำให้บริการของผู้ใช้รายอื่นช้าลงหรือขัดข้อง
สิ่งที่เราจะดำเนินการ
- เราจะยืนยันว่าได้รับรายงานภายในห้าวันทำการ
- เราจะแจ้งความคืบหน้าระหว่างประเมินและแก้ไขปัญหา
- เราจะไม่ดำเนินคดีกับนักวิจัยที่ปฏิบัติตามนโยบายด้วยความสุจริต
- หากคุณอนุญาต เราจะให้เครดิตคุณต่อสาธารณะเมื่อแก้ไขปัญหาแล้ว
โปรดให้เวลาเราตามสมควร (โดยทั่วไป 90 วัน) เพื่อแก้ไขปัญหาจากรายงานที่ถูกต้องก่อนเปิดเผยต่อสาธารณะ หากต้องใช้เวลามากกว่านั้น เราจะร่วมกันกำหนดกรอบเวลาที่เหมาะสม
PGP / รายงานลงลายเซ็น
หากต้องการเข้ารหัสรายงาน ให้แจ้งในอีเมลแรก เราจะส่งกุญแจสาธารณะปัจจุบันกลับ อีเมลข้อความธรรมดาไปที่อยู่ด้านบนก็รับได้