보안 및 책임 있는 공개
이 문서는 번역본입니다. 영어 버전과 차이가 있는 경우 영어 버전이 우선합니다.
1. 취약점 신고
TransferNode에서 보안 문제를 발견했다고 생각되면 제목란에 "Security"를 기재하고 문제 설명, 재현 단계, 예상 영향을 포함하여 로 이메일을 보내십시오. 접수를 확인하고 수정하는 동안 진행 상황을 알려 드리겠습니다.
2. 다음과 같이 해 주십시오
- 직접 만든 테스트 전송 사용: 직접 만든 전송과 계정으로만 테스트하십시오.
- 시간을 주십시오: 다른 사람과 공유하기 전에 문제를 수정할 합리적인 시간을 당사에 주십시오.
3. 다음은 하지 마십시오
- 다른 사람의 파일에 접근: 귀하의 것이 아닌 파일이나 데이터를 열거나, 다운로드하거나, 변경하거나, 삭제하지 말고, 공유 링크를 추측하거나 열거하려고 하지 마십시오.
- 서비스 방해: 서비스에 부담을 주는 서비스 거부 공격, 스팸 또는 자동 스캔을 실행하지 마십시오.
- 사회 공학 기법 사용: 당사 팀이나 사용자를 대상으로 피싱, 기만 또는 압박을 하지 마십시오.
4. 법적 보호 약속
본 정책을 선의로 따르는 경우 당사는 귀하의 연구를 이유로 법적 조치를 취하지 않습니다. 현재 유료 버그 바운티 프로그램은 없지만, 원하는 연구자에게는 기꺼이 공개적으로 감사를 표하겠습니다.