安全漏洞披露流程
如果你发现潜在安全问题,请通过负责任披露方式提交,我们会在明确 SLA 内响应。
提交渠道
请通过专用安全邮箱提交。建议包含复现步骤、影响范围和 PoC(如有)。
digisymphonyrock@gmail.com处理流程
- 24 小时内确认收到报告。
- 3 个工作日内完成初步分级与影响评估。
- 验证并复现问题,按影响范围确定修复优先级。
- 目标修复时限:严重 7 天内,高危 14 天内,中危 30 天内,低危 90 天内。
- 在修复或缓解措施完成后,与报告方协同披露。
- 必要时通知受影响用户并发布安全公告。
善意研究保护
对于遵循本流程、善意开展且不破坏服务或侵犯隐私的安全研究行为,我们不会主动追究法律责任。
最后更新: 2026-04-26