安全与负责任披露
1. 报告漏洞
如果您认为在 TransferNode 中发现了安全问题,请发送电子邮件至 ,在主题中注明“Security”,并附上问题描述、复现步骤及可能的影响。我们会确认收到,并在修复过程中及时告知进展。
2. 请这样做
- 使用您自己的测试传输: 仅使用您自己创建的传输和账户进行测试。
- 给我们时间: 在与他人分享之前,请给我们合理的时间修复问题。
3. 请不要这样做
- 访问他人的文件: 不要打开、下载、更改或删除不属于您的文件或数据,也不要尝试猜测或枚举分享链接。
- 干扰服务: 不要进行拒绝服务攻击、发送垃圾信息或运行会给服务造成负担的自动扫描。
- 使用社会工程手段: 不要对我们的团队或用户进行网络钓鱼、欺骗或施加压力。
4. 安全港承诺
如果您善意遵守本政策,我们不会因您的研究而对您采取法律行动。我们目前没有付费漏洞赏金计划,但很乐意公开感谢希望获得致谢的研究人员。