跳至內容
BuildSync

BUILDSYNC LIMITED · Hong Kong

漏洞披露政策

版本: 2026-10-01-v1 · 生效日期:

聯絡地址: Hong Kong Science and Technology Park
[email protected]

報告方式

正常獲授權使用發現疑似漏洞時,應在取得最少必要證據後停止,報告服務、約略時間、問題及不含敏感資料的重現步驟。移除憑證、個人資料及客戶內容;傳送敏感證據前先索取安全渠道。不需要讀取他人資料或證明破壞性影響才能報告。

測試邊界

本政策本身不授權滲透測試、自動掃描、負載測試、社交工程、憑證攻擊、持續存取、惡意程式、進入他人租戶或測試第三方基礎設施。主動測試前須取得書面範圍及規則。不得變更或刪除資料、中斷服務、保留客戶內容,或協調討論前公開可被利用的問題。本政策不要求違法行為,也不排除受法律保護的報告。

處理與保護

我們會評估、協調修復,並透過核准渠道按比例溝通。披露時間須考慮風險及適用通知責任。本政策不承諾獎金、回覆 SLA、豁免或法律安全港;研究者保障須由營運者核准,且不能約束第三方。公開致謝不得包含內部架構、利用細節、服務商憑證或客戶身份。查閱、刪除及政策查詢應聯絡 [email protected]。

漏洞披露政策 · BuildSync