>
การรายงานช่องโหว่อย่างรับผิดชอบ

นโยบายความปลอดภัย

เราให้ความสำคัญกับความปลอดภัยอย่างจริงจัง นโยบายนี้อธิบายวิธีรายงานช่องโหว่ ขอบเขตที่ครอบคลุม กรอบเวลาการตอบกลับ timelines, and the safe-harbor guarantees we offer security researchers acting in good faith.

ปรับปรุงล่าสุด: 2026-06-01

01ขอบเขต

ระบบและพื้นผิวต่อไปนี้อยู่ในโครงการรายงานช่องโหว่อย่างรับผิดชอบของเรา รายงานที่อยู่นอกรายการted scope will still be triaged, but do not qualify for safe-harbor protections under this policy.

อยู่ในขอบเขต

อยู่นอกขอบเขต

02วิธีรายงาน

ส่งรายงานที่ชัดเจนและทำซ้ำได้มาที่อีเมลด้านล่าง เราตอบกลับทุกรายงานที่ถูกต้อง

ช่องทางติดต่อหลัก

สิ่งที่ควรระบุในรายงาน

โปรดให้เวลาเราตามสมควรในการตรวจสอบและแก้ไข ก่อนเปิดเผยต่อสาธารณะ เราจะทำงานร่วมกับคุณu on coordinated disclosure timelines.

03กรอบเวลาการตอบกลับ

เรายึดตามกรอบเวลาการตอบกลับและการแก้ไขต่อไปนี้ โดยนับจากเวลาที่ได้รับรายงานที่ถูกต้อง

การตอบรับและการจัดลำดับ

กรอบเวลาแก้ไขตามระดับความรุนแรง

วิกฤต
<72h
ในการแก้ไข
สูง
<7d
ในการแก้ไข
ปานกลาง
<30d
ในการแก้ไข
ต่ำ
<90d
ในการแก้ไข

04การคุ้มครองผู้รายงาน

การวิจัยความปลอดภัยโดยสุจริตที่ปฏิบัติตามนโยบายนี้ถือว่า ได้รับอนุญาต และเรายินดีต้อนรับ เราจะไม่ดำเนินคดีทั้งทางแพ่งและทางอาญากับนักวิจัยที่:

หากไม่แน่ใจว่าการทดสอบที่วางแผนไว้ได้รับอนุญาตหรือไม่ โปรดส่งอีเมลถึง [email protected] ก่อน เราจะตอบกลับโดยเร็ว เมื่อไม่แน่ใจ ให้ถามก่อนลงมือ

การคุ้มครองนี้ใช้กับการดำเนินคดีที่ริเริ่มโดยเราเท่านั้น เราไม่สามารถให้ความคุ้มกันจากการดำเนินคดีของบุคคลที่สาม, but if a third party brings a claim against you for research conducted in good faith under this policy, we will make our authorization clear to that party.

05การให้เครดิต

เร็ว ๆ นี้ ผู้รายงานที่ได้รับการยืนยันจะได้รับเครดิตที่นี่ โดยได้รับความยินยอม เรียงตามลำดับเวลาที่รายงานrt receipt. If you prefer to remain anonymous, we will honor that choice.

การให้เครดิตทำงานอย่างไร

06รางวัล

ในขณะนี้เรามอบ การให้เครดิตเท่านั้น เราไม่จ่ายเงินรางวัลสำหรับรายงานช่องโหว่

โครงการเงินรางวัลอย่างเป็นทางการอาจเปิดตัวในอนาคต นักวิจัยที่รายงานปัญหาที่มีผลกระทบสูงในช่วงที่ยังให้เครดิตเท่านั้นnowledgment-only period will be invited first when that program goes live.

07ช่องทางเข้ารหัส

มีกุญแจ PGP สำหรับการรายงานแบบเป็นความลับ ให้ตามคำขอ โปรดส่งอีเมลถึง [email protected] โดยใช้หัวข้อว่า PGP key request แล้วเราจะตอบกลับพร้อมลายนิ้วมือกุญแจสาธารณะปัจจุบันและกุญแจแบบ ASCII-armored ฉบับเต็ม

สำหรับรายงานที่อ่อนไหวเป็นพิเศษ คุณสามารถขอช่องทาง Signal หรือช่องทางปลอดภัยแบบใช้ครั้งเดียวได้

หน้านี้เป็นคำแปลเพื่ออำนวยความสะดวก หากถ้อยคำภาษาไทยและฉบับภาษาอังกฤษขัดแย้งกัน ให้ยึดฉบับภาษาอังกฤษเป็นหลัก

นโยบายนี้ทบทวนทุกไตรมาส ทบทวนล่าสุด: 2026-06-01. อ้างอิง RFC 9116: /.well-known/security.txt