我們對安全的承諾
MoneyLead 非常重視安全性問題。我們感謝安全研究人員的辛勤工作,他們幫助我們保護使用者並改進系統。本頁面概述了我們的安全漏洞揭露政策以及如何負責任地報告安全問題。
負責漏洞披露和安全的聯絡信息
MoneyLead 非常重視安全性問題。我們感謝安全研究人員的辛勤工作,他們幫助我們保護使用者並改進系統。本頁面概述了我們的安全漏洞揭露政策以及如何負責任地報告安全問題。
主要安全電子郵件:
替代聯繫人:
PGP 金鑰指紋:
8BBF 9CA4 3F44 4F46 40C1 E69B 439F CA18 BA1A 9BCE
在適用範圍:
超出範圍:
報告安全漏洞時,請包括:
小提示: 對於敏感訊息,請使用我們的 PGP 金鑰加密您的電子郵件。
我們認為根據本政策進行的安全研究是:
我們不會採取法律行動 針對以下研究者:
為了就敏感漏洞進行安全通信,請使用我們的 PGP 公鑰加密您的訊息:
# Import our public key
curl https://moneylead.gg/.well-known/pgp-key.txt | gpg --import
# Encrypt your message
gpg --armor --encrypt --recipient security@moneylead.gg message.txt
# Verify our security.txt signature
gpg --verify https://moneylead.gg/.well-known/security.txt
我們的關鍵細節:
我們遵循 RFC 9116 security.txt 的標準。您可以在以下位置找到我們的機器可讀安全性政策:
https://moneylead.gg/.well-known/security.txt
(PGP 簽名並符合 RFC 9116)
我們致力於表彰那些幫助我們提升安全性的安全研究人員。負責任地揭露漏洞的研究人員可能包括:
注意:我們目前不提供漏洞賞金計劃,但我們非常感謝負責任的披露並將承認您的貢獻。