RESPONSIBLE DISCLOSURE

Báo cáo lỗ hổng theo kênh riêng tư và có phối hợp

Quy trình này hướng dẫn cách báo cáo an toàn; các cam kết pháp lý cụ thể phải theo thỏa thuận và pháp luật áp dụng.

GOOD-FAITH RESEARCH

Nguyên tắc báo cáo có trách nhiệm

  • Không truy cập, thay đổi hoặc lưu dữ liệu cá nhân ngoài mức cần thiết để chứng minh vấn đề
  • Không gây gián đoạn dịch vụ, không thử nghiệm phá hoại hoặc social engineering
  • Gửi báo cáo riêng tư kèm bước tái hiện và đánh giá ảnh hưởng
  • Cho phép thời gian hợp lý để xác minh và khắc phục trước khi công bố
REPORTING

Gửi báo cáo

security.txt

Sử dụng địa chỉ liên hệ trong security.txt hoặc email công ty; không gửi secret, OTP hoặc dữ liệu cá nhân trong báo cáo ban đầu.

Gửi báo cáo bảo mật
TRAO ĐỔI ĐIỀU HÀNH · HỘI THẢO KỸ THUẬT

Chuyển yêu cầu Kiosk thành phạm vi có thể nghiệm thu

Đánh giá TCO, API, HAL, IAM, thiết bị ngoại vi, PoC, UAT và lộ trình vận hành chính thức với đội KioWare.