欢迎安全研究
漏洞披露政策
安全是协作过程。请负责任地向熵矢报告潜在漏洞。
最近更新:2026 年 8 月
1. 简介
我们重视安全研究者与社区的帮助。若你发现潜在安全漏洞,请通过负责任的方式向我们披露。
2. 范围
范围内:
正式测试范围与边界待安全/法务确认后公布;当前请先通过已配置的安全渠道沟通,不要假设通配域名或全部子域均在范围内。
范围外:
- 第三方集成或第三方服务
- 社会工程、钓鱼或物理攻击
- 拒绝服务(DoS/DDoS)攻击
3. 研究者指南
为鼓励负责任披露,请:
- 在发现潜在问题后尽快通知我们
- 避免造成损害:不要外泄数据、中断服务或侵犯用户隐私
- 在公开前给予我们合理的修复时间
- 如遇到敏感或个人数据,请立即停止测试
4. 如何报告
请将发现发送至已配置的安全邮箱:
安全邮箱尚未配置,请先通过联系页沟通。 /contact
报告中请包含
- • 漏洞简述
- • 复现步骤(PoC)
- • 潜在影响
- • 相关截图或日志
对我们有帮助的信息
- • 清晰详细的描述
- • 可复现步骤
- • 漏洞证据
- • 你的联系方式
5. 响应说明
正式响应时限、法律保障与贡献署名等承诺待安全/法务确认后公布。
Note: 在确认稿发布前,本页仅提供披露流程说明与已配置安全渠道,不构成已批准的响应承诺。