본문으로 바로 가기

보안 정책

Grateful' 앱의 보안 정책 및 책임 있는 취약점 공개 지침.

책임 있는 취약점 공개

저희는 Grateful'의 보안을 중요하게 생각합니다. 보안 취약점을 발견하시면 책임 있는 방식으로 저희에게 제보해 주시기 바랍니다.

제보 방법

보안 취약점은 다음 주소로 제보해 주세요: contact@bobdeyagyesh.in

포함할 내용

  • 취약점에 대한 설명
  • 문제를 재현하는 단계
  • 잠재적인 영향
  • 제안하는 해결 방법(있는 경우)

저희의 약속

  • 제보를 받은 후 48시간 이내에 접수 사실을 알려드리겠습니다
  • 문제를 조사하고 진행 상황을 공유하겠습니다
  • 적시에 문제를 해결하기 위해 노력하겠습니다
  • 보안 기여자 감사 명단에 제보자의 이름을 기재하겠습니다(익명을 원하시는 경우 제외)

적용 범위

이 정책은 Grateful' 웹 애플리케이션과 모든 관련 서비스에 적용됩니다. 다른 사용자의 데이터에 접근하려고 시도하거나 서비스 가용성에 영향을 줄 수 있는 행위를 하지 마세요.

적용 제외 범위

  • 사회공학적 공격
  • 물리적 보안 문제
  • 저희가 직접 관리하지 않는 타사 서비스
  • 악용하려면 사용자의 상호작용이 필요한 문제

최종 업데이트: 2024년 1월 15일