安全与 负责任披露

我们认真对待安全问题。如果您在Revolink中发现了漏洞,请告知我们--我们将与您合作迅速解决。

应报告的内容

我们欢迎以下类型漏洞的报告:

跨站脚本(XSS)

可能影响用户的反射型、存储型或基于DOM的XSS。

SQL注入

任何允许未经授权访问数据库的注入。

身份验证绕过

允许在没有有效凭据的情况下访问的缺陷。

数据泄露

对用户数据、API密钥或私人信息的意外访问。

访问控制缺陷

账户间的权限提升或未经授权的操作。

如何报告漏洞

请向我们的安全团队发送详细报告。包括重现步骤、影响评估和任何支持证据。

  1. 1

    将漏洞描述发送至 security@revolink.link

  2. 2

    如可能,请附上重现步骤和概念验证

  3. 3

    我们将在48小时内确认收到您的报告

  4. 4

    我们力争在7天内解决严重问题

我们的承诺

48小时内确认

我们将在两个工作日内确认收到您的报告。

7天内分类

我们将评估严重性并告知修复时间表。

安全港

我们不会对依据本政策善意行事的研究人员采取法律行动。

致谢

经您同意,我们将公开致谢您的负责任披露。

我们如何保护您的数据

TLS 1.3加密

您的浏览器与Revolink之间的所有流量均使用TLS 1.3在传输过程中加密。

加密密码

密码从不以明文存储--使用bcrypt进行哈希处理。

不存储信用卡

我们从不存储信用卡数据。付款由Creem处理。

GDPR合规

我们遵循GDPR原则:数据最小化、用户权利和透明处理。

准备好开始使用 Revolink 了吗?

加入通过智能路由控制每次点击的团队和创作者。启动更智能的营销活动,实时优化流量,无限增长。

免费开始

免费计划 · 无需信用卡 · 随时取消