跳至正文
Octopus Core

责任披露

Octopus Core 重视安全研究人员为保障本网站及用户安全所做的工作。本政策说明如何本着善意向我们报告安全问题,并以草稿形式提供。

法律页面为待审阅的草稿内容,不构成专业意见。

我们的承诺

我们承诺与本着善意、负责任地报告漏洞的研究人员合作。若您遵循本政策,我们将认真对待您的报告,在调查过程中及时向您通报,并努力解决经核实的问题。

如何报告

如发现疑似漏洞,请通过本网站列出的安全联系方式向我们报告。请以私密方式提交报告,而非公开披露,以便我们有机会先行调查与修复。如有可能,请使用英文或简体中文撰写。

报告应包含的内容

为帮助我们快速复现并评估问题,请提供清晰的复现步骤、对潜在影响的说明,以及受影响的 URL 或端点。如相关,附上截图或简短的概念验证会很有帮助。您提供的细节越充分,我们的响应就越迅速。

适用范围

本政策涵盖本网站及其相关的咨询与助手端点。其他系统、第三方服务,以及另行约定的合作事项,不在本政策范围之内。若您不确定某项内容是否属于适用范围,请在测试前先行询问。

测试守则

请本着善意行事并避免造成损害:不得侵犯任何人的隐私,不得降低或中断我们的服务,不得访问、修改或删除不属于您的数据。请仅进行验证问题所需的最低限度测试,并在确认后即行停止。在任何公开披露之前,请给予我们合理的时间进行调查与修复。

您可以期待的处理

我们将确认收到您的报告,对问题进行调查,并努力修复经核实的漏洞。在评估报告的过程中,我们可能会与您联系以获取更多信息。本政策不提供漏洞赏金或任何金钱奖励,任何形式的致谢均由我方酌情决定。

安全港

若您本着善意并依照本政策开展安全研究,我们将视该研究为经过授权,不会因此对您采取任何行动。这并不授权任何违法或损害我方用户的行为,亦不构成对第三方权利的放弃。若您对自身行为是否符合本政策存有疑问,请在采取行动前与我们联系。

法定名称:
Octopus Core Pty Ltd
ABN:
28 696 931 236
ACN:
696 931 236
经营地点:
Sydney NSW 2007, Australia

最近核实: —