安全协议
报告安全漏洞的负责任披露指南。
01. 范围
本安全政策适用于以下资产:
raoufabedini.dev— 本作品集网站- 任何在以下位置的开源仓库
github.com/Raoof128
02. 报告内容
范围内
- 跨站脚本攻击(XSS)
- 跨站请求伪造(CSRF)
- 安全配置错误
- 信息泄露
- 身份验证/授权缺陷
- 注入漏洞
范围外
- 社会工程学攻击
- 物理安全问题
- 拒绝服务攻击(DoS/DDoS)
- 垃圾邮件或网络钓鱼尝试
- 第三方服务中的问题
- 速率限制问题
03. 响应时间表
初步响应:48-72小时
我将确认收到您的报告并提供初步评估。
解决:7-30天
根据严重程度,我将在此时间框架内解决问题。
披露:协调进行
修复部署后,我们将协调公开披露。
04. 负责任披露指南
- 1.不得访问、修改或删除不属于您的数据。
- 2.不得进行可能损害服务可用性的攻击。
- 3.提供足够的信息以重现漏洞。
- 4.在公开披露之前给予合理的修复时间。
- 5.出于善意行事,避免隐私侵犯。