보안
책임 있는 정보 공개
(사기꾼들과는 달리) 예의를 지키는 보안 연구원들을 위해.
보안 연구원을 위한
보안 연구원을 위한
저희는 책임감 있는 보안 연구를 환영합니다. 하루 종일 다른 부류의 해커들과 싸우다 보니, 윤리적인 해커들과 협력하는 일은 참으로 상쾌한 일입니다.
당사의 약속
PhishDestroy는 사용자와 시스템을 보호하기 위해 보안 연구원과 협력하고 있습니다. 당사는 조율된 취약점 공개를 중요하게 여기며, 인터넷을 안전하게 지키는 보안 커뮤니티의 노력에 감사드립니다.
취약점 보고 지침
당사 시스템에서 보안 취약점을 발견했다고 생각되시면 abuse@phishdestroy.io으로 이메일을 보내 주시기 바랍니다. 문제를 재현할 수 있는 명확한 단계를 제시해 주시고, 당사가 조사할 수 있는 합리적인 시간을 허용해 주시기 바랍니다. 또한 해당 취약점을 악용하거나 본인에게 속하지 않은 데이터에 접근하지 마십시오.
연구자 보호
당사는 선의로 행동하고, 적절한 경로를 통해 취약점을 보고하며, 당사의 서비스를 방해하지 않고, 책임 있는 공개 관행을 준수하는 보안 연구원에 대해서는 법적 조치를 취하지 않을 것입니다.
범위
당사는 당사 웹사이트, API 및 데이터 처리 시스템의 취약점에 대해 관심을 가지고 있습니다. 타사 서비스(Cloudflare, GitHub, Telegram)의 문제, 사회공학 공격 또는 서비스 거부 공격에 대해서는 신고해 주지 마시기 바랍니다.
감사의 말씀
저희는 공로를 인정해야 할 때는 반드시 인정해야 한다고 믿습니다. 귀하의 동의가 있을 경우, 보안 연구원 명예의 전당을 통해 귀하의 공헌을 공개적으로 표창할 예정입니다.
문의하기
- 이메일: abuse@phishdestroy.io
- PGP 키: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt