보안 정책
Grateful' 앱의 보안 정책 및 책임 있는 취약점 공개 지침.
책임 있는 취약점 공개
저희는 Grateful'의 보안을 중요하게 생각합니다. 보안 취약점을 발견하시면 책임 있는 방식으로 저희에게 제보해 주시기 바랍니다.
제보 방법
보안 취약점은 다음 주소로 제보해 주세요: contact@bobdeyagyesh.in
포함할 내용
- 취약점에 대한 설명
- 문제를 재현하는 단계
- 잠재적인 영향
- 제안하는 해결 방법(있는 경우)
저희의 약속
- 제보를 받은 후 48시간 이내에 접수 사실을 알려드리겠습니다
- 문제를 조사하고 진행 상황을 공유하겠습니다
- 적시에 문제를 해결하기 위해 노력하겠습니다
- 보안 기여자 감사 명단에 제보자의 이름을 기재하겠습니다(익명을 원하시는 경우 제외)
적용 범위
이 정책은 Grateful' 웹 애플리케이션과 모든 관련 서비스에 적용됩니다. 다른 사용자의 데이터에 접근하려고 시도하거나 서비스 가용성에 영향을 줄 수 있는 행위를 하지 마세요.
적용 제외 범위
- 사회공학적 공격
- 물리적 보안 문제
- 저희가 직접 관리하지 않는 타사 서비스
- 악용하려면 사용자의 상호작용이 필요한 문제
최종 업데이트: 2024년 1월 15일