Sorumlu bildirim: güvenlik sorununu özel kanaldan bildirin

Şüphelendiğiniz açığı support@vaultpilot.io adresine, ayrı bir güvenlik bildirimi olarak özel iletiyle gönderin. İstismar ayrıntısını, sırları, müşteri verisini, kimlik bilgilerini, erişim anahtarlarını, sertifikaları, veritabanlarını ve yedekleri hiçbir herkese açık yere koymayın.

Kanal
Özel güvenlik bildirimi
Ayrıntı
Gerektiği kadar ve maskelenmiş
Herkese açık paylaşım
İstismar ayrıntısı veya sır yok
Maskelenmiş güvenlik raporunu korumalı inceleme kanalına taşıyan özel bildirim yolu çizimi

Güvenlik bildirimi mi, destek talebi mi

İkisi de support@vaultpilot.io adresine gider; ancak güvenlik bildirimi destek yazışmasına karışmadan, ayrı ve özel bir ileti olarak gönderilir.

  • Destek: ürün hatası, doküman sorusu veya işletim sorunu
  • Güvenlik bildirimi: gizliliği, bütünlüğü, yetkilendirmeyi, güncelleme güvenini ya da başka bir güvenlik sınırını etkileyebilecek zayıflık

Sorunu en kısa adımlarla gösterin

Tam günlükle, veritabanıyla, yedekle, sertifika paketiyle, müşteri ekran görüntüsüyle veya çalışan bir istismar koduyla başlamayın. İlk bildirim için şunlar yeterlidir.

  • Etkilenen sürüm ve bileşen
  • Ortam türü ve ön koşullar
  • Kısa adım dizisi, beklenen ve gözlenen sonuç
  • Maskelenmiş zaman bilgisi ve hata adları

Fazlasını yalnızca istendiğinde gönderin

İnceleme paylaşılabilir hâle getirilemeyen bir malzeme gerektiriyorsa onaylı özel aktarım talimatını bekleyin ve yalnızca isteneni gönderin. Asıl dosyaları güvenli bir yerde tutun. Yetkiniz olmayan sistem veya veri üzerinde test yapmayın.

Bilmeniz gereken kısıtlar

Adım adım kontrol edin

  1. 01

    Bildirimin olağan bir destek konusu değil, güvenlik sınırıyla ilgili olduğunu doğrulayın.

  2. 02

    Tam sürümü, etkilenen alanı, ön koşulları ve gözlenen etkiyi not edin.

  3. 03

    İlk bildirimden sırları ve müşteri tanımlayıcılarını çıkarın.

Ayrıntılar rehberlerde: Güvenlik ve güven modeli, Destek talebi için tanılama bilgileri