ความปลอดภัยและ การเปิดเผยข้อมูลอย่างรับผิดชอบ

เราให้ความสำคัญกับความปลอดภัยอย่างจริงจัง หากคุณพบช่องโหว่ใน Revolink เราต้องการทราบ และจะร่วมมือกับคุณเพื่อแก้ไขโดยเร็ว

สิ่งที่ควรรายงาน

เรายินดีรับรายงานเกี่ยวกับประเภทช่องโหว่ดังต่อไปนี้:

Cross-Site Scripting (XSS)

XSS แบบสะท้อน เก็บ หรือ DOM-based ที่อาจส่งผลต่อผู้ใช้

SQL Injection

การ injection ใดก็ตามที่อนุญาตการเข้าถึงฐานข้อมูลโดยไม่ได้รับอนุญาต

การข้ามการตรวจสอบตัวตน

ข้อบกพร่องที่อนุญาตการเข้าถึงโดยไม่มีข้อมูลรับรองที่ถูกต้อง

การเปิดเผยข้อมูล

การเข้าถึงข้อมูลผู้ใช้ คีย์ API หรือข้อมูลส่วนตัวโดยไม่ตั้งใจ

การควบคุมการเข้าถึงที่บกพร่อง

การยกระดับสิทธิ์หรือการกระทำที่ไม่ได้รับอนุญาตระหว่างบัญชี

วิธีรายงานช่องโหว่

กรุณาส่งรายงานโดยละเอียดไปยังทีมความปลอดภัยของเรา รวมขั้นตอนการทำซ้ำ การประเมินผลกระทบ และหลักฐาน

  1. 1

    ส่งคำอธิบายช่องโหว่ไปที่ security@revolink.link

  2. 2

    รวมขั้นตอนการทำซ้ำและ proof-of-concept หากเป็นไปได้

  3. 3

    เราจะยืนยันการรับรายงานของคุณภายใน 48 ชั่วโมง

  4. 4

    เราตั้งเป้าแก้ไขปัญหาวิกฤตภายใน 7 วัน

ข้อผูกพันของเรา

การยืนยันภายใน 48 ชั่วโมง

เราจะยืนยันการรับรายงานของคุณภายในสองวันทำการ

การจัดลำดับภายใน 7 วัน

เราจะประเมินความรุนแรงและสื่อสารกำหนดเวลาการแก้ไข

Safe Harbor

เราจะไม่ดำเนินคดีทางกฎหมายกับนักวิจัยที่ปฏิบัติโดยสุจริตภายใต้นโยบายนี้

เครดิต

ด้วยอนุญาตของคุณ เราจะให้เครดิตคุณต่อสาธารณะสำหรับการเปิดเผยข้อมูลอย่างรับผิดชอบ

วิธีที่เราปกป้องข้อมูลของคุณ

การเข้ารหัส TLS 1.3

การรับส่งข้อมูลทั้งหมดระหว่างเบราว์เซอร์และ Revolink ถูกเข้ารหัสระหว่างการส่งด้วย TLS 1.3

รหัสผ่านที่เข้ารหัส

รหัสผ่านไม่เคยถูกเก็บเป็นข้อความธรรมดา แต่ถูก hash ด้วย bcrypt

ไม่มีการจัดเก็บบัตรเครดิต

เราไม่เคยเก็บข้อมูลบัตรเครดิต การชำระเงินดำเนินการโดย Creem

การปฏิบัติตาม GDPR

เราปฏิบัติตามหลักการ GDPR: การลดข้อมูล สิทธิ์ผู้ใช้ และการประมวลผลที่โปร่งใส

พร้อมเริ่มต้นกับ Revolink แล้วหรือยัง?

เข้าร่วมกับทีมและครีเอเตอร์ที่ควบคุมทุกคลิกด้วยการเราต์ติ้งอัจฉริยะ เปิดตัวแคมเปญที่ฉลาดขึ้น ปรับปรุงทราฟฟิกแบบเรียลไทม์ และเติบโตอย่างไม่มีขีดจำกัด

เริ่มต้นฟรี

แผนฟรี · ไม่ต้องบัตรเครดิต · ยกเลิกเมื่อใดก็ได้