# 보안 정책

> Grateful' 앱의 보안 정책 및 책임 있는 취약점 공개 지침.

https://iamgrateful.life/ko/security-policy


## 책임 있는 취약점 공개

저희는 Grateful'의 보안을 중요하게 생각합니다. 보안 취약점을 발견하시면 책임 있는 방식으로 저희에게 제보해 주시기 바랍니다.

### 제보 방법

보안 취약점은 다음 주소로 제보해 주세요: [contact@bobdeyagyesh.in](mailto:contact@bobdeyagyesh.in)

### 포함할 내용

*   취약점에 대한 설명
*   문제를 재현하는 단계
*   잠재적인 영향
*   제안하는 해결 방법(있는 경우)

### 저희의 약속

*   제보를 받은 후 48시간 이내에 접수 사실을 알려드리겠습니다
*   문제를 조사하고 진행 상황을 공유하겠습니다
*   적시에 문제를 해결하기 위해 노력하겠습니다
*   보안 기여자 감사 명단에 제보자의 이름을 기재하겠습니다(익명을 원하시는 경우 제외)

### 적용 범위

이 정책은 Grateful' 웹 애플리케이션과 모든 관련 서비스에 적용됩니다. 다른 사용자의 데이터에 접근하려고 시도하거나 서비스 가용성에 영향을 줄 수 있는 행위를 하지 마세요.

### 적용 제외 범위

*   사회공학적 공격
*   물리적 보안 문제
*   저희가 직접 관리하지 않는 타사 서비스
*   악용하려면 사용자의 상호작용이 필요한 문제

최종 업데이트: 2024년 1월 15일
