Tiết lộ có trách nhiệm
Dành cho các nhà nghiên cứu bảo mật biết cách ứng xử (không giống như những kẻ lừa đảo).
Dành cho các nhà nghiên cứu bảo mật
Chúng tôi hoan nghênh các nghiên cứu về an ninh mạng có trách nhiệm. Thật sảng khoái khi được làm việc với các hacker có đạo đức sau khi đã dành cả ngày để đối phó với những kẻ khác.
Cam kết của chúng tôi
PhishDestroy cam kết hợp tác với các nhà nghiên cứu bảo mật để bảo vệ người dùng và hệ thống của chúng tôi. Chúng tôi tin tưởng vào việc công bố thông tin một cách có phối hợp và đánh giá cao những nỗ lực của cộng đồng bảo mật trong việc duy trì sự an toàn cho internet.
Hướng dẫn lập báo cáo
Nếu bạn cho rằng mình đã phát hiện ra một lỗ hổng bảo mật trong hệ thống của chúng tôi, vui lòng gửi email cho chúng tôi theo địa chỉ abuse@phishdestroy.io. Hãy cung cấp các bước cụ thể để tái hiện sự cố, cho chúng tôi thời gian hợp lý để điều tra, và không được lợi dụng lỗ hổng đó hoặc truy cập vào dữ liệu không thuộc quyền sở hữu của bạn.
Bảo vệ nhà nghiên cứu
Chúng tôi sẽ không tiến hành các biện pháp pháp lý đối với các nhà nghiên cứu bảo mật hành động với thiện chí, báo cáo các lỗ hổng bảo mật qua các kênh thích hợp, không gây gián đoạn dịch vụ của chúng tôi và tuân thủ các nguyên tắc công bố có trách nhiệm.
Phạm vi
Chúng tôi quan tâm đến các lỗ hổng bảo mật trên các trang web, API và hệ thống xử lý dữ liệu của chúng tôi. Xin vui lòng không báo cáo các vấn đề liên quan đến các dịch vụ của bên thứ ba (Cloudflare, GitHub, Telegram), các cuộc tấn công bằng kỹ thuật xã hội hoặc các cuộc tấn công từ chối dịch vụ.
Sự công nhận
Chúng tôi luôn tin rằng cần phải ghi nhận công lao của những người xứng đáng. Với sự đồng ý của bạn, chúng tôi sẽ công khai ghi nhận đóng góp của bạn trên “Bảng vinh danh các nhà nghiên cứu bảo mật” của chúng tôi.
Liên hệ
- Email: abuse@phishdestroy.io
- Khóa PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt