安全性與負責任的揭露
我們將系統安全性視為首要考量,以及由這些系統所控制的所有資料。無論我們在系統安全性上投入多少心力,仍然有可能存在安全漏洞。我們感謝由善意、有道德的安全性研究人員進行的系統安全性調查工作。如果您發現任何漏洞,無論多小,我們都希望知道,以便我們能盡快採取適當措施來解決。此頁面概述了我們用於與安全性研究社群合作以解決系統安全性的方法。
回報漏洞
請將您的發現電子郵件寄送至 security@deno.com。我們致力於盡快解決所有問題,並且很樂意在問題解決後積極參與撰寫報告。
請執行下列動作:
- 請勿利用您發現的漏洞或問題。例如,僅下載展示漏洞所需的資料,請勿下載更多。此外,請勿刪除、修改或查看其他人的資料。
- 請勿在問題解決前公開或揭露問題。
- 請勿使用攻擊實體安全、社會工程、分散式阻斷服務、垃圾郵件或第三方應用程式。
- 請提供足夠的資訊以重現問題,以便我們能盡快解決。通常,受影響系統的 IP 位址或 URL 以及漏洞說明就已足夠,但複雜的漏洞可能需要進一步說明。
我們的承諾
- 如果您根據此政策採取行動,我們將不會對您的報告採取法律行動。
- 我們將嚴格保密您的報告,未經您的許可,不會將您的個人資料傳遞給第三方。