15 / 安全

安全

用于负责任沟通 Yamanut 公开网站和系统安全事项的机构页面。

当前状态

专门的公开漏洞披露渠道正在准备中。

在专门渠道发布前,可通过机构联系渠道提交安全事项,但不应包含不必要的敏感数据。

如何报告安全问题。

仅提供识别和转交问题所需的信息,不要进行未经授权的测试。

01

指出公开区域

说明受影响的公开页面或功能,不要提交访问凭据或私人数据。

02

描述观察结果

说明观察到的行为、潜在影响,以及可能的最少量非侵入式复现步骤。

03

提供联系方式

使用有效的回复邮箱以便必要时澄清,但不应假设有固定回复时限。

明确界限。

本页不声明 Yamanut 尚未正式发布的计划、奖励、响应时限或测试授权。 本网站不构成测试系统、收集第三方数据或利用漏洞的授权。

01

未公布相关计划

本页面未宣布漏洞奖励或公开测试计划。

02

无默示授权

不授予入侵、利用漏洞、访问第三方数据或披露私人信息的权限。

03

不承诺处理时限

未声明 SLA、回复期限或尚未公开的正式披露政策。

减少信息暴露。

请勿包含密码、密钥、令牌、第三方个人数据、漏洞利用材料或完整日志。避免进一步侵入性操作。初次转交只需简要说明。

使用机构联系渠道。

在专门公开渠道启用之前,安全问题可通过现有机构邮箱转交。

通过邮件报告contact@yamanut.com

相关信息。

另请参阅隐私政策、联系页面及无障碍承诺。