包括
- molansen.com 及其子域名上的网站内容与配置。
- 由 MOLANSEN 发布的应用程序,以及它们的更新与分发方式。
- 我们公开提供的源码仓库中的安全缺陷。
如果你发现与 MOLANSEN 网站或产品有关的安全问题,欢迎直接告诉我们。这一页说明报告方式、适用范围和我们的处理流程。
请用电子邮件发送报告。为了让我们尽快确认问题,请尽量包含以下内容。
contact [at] molansen.com(请把 [at] 替换为 @)我们目前没有 PGP 公钥。如果报告内容特别敏感,请先发一封不含细节的邮件,我们会在回复中约定后续方式。
我们是一支很小的团队,没有全天候值守的安全响应团队,也不提供漏洞赏金。我们能承诺的是:真实的报告会有人阅读、有人回复。
产品发布后,如果某个产品有单独的安全报告方式,会在它的产品页面说明。
如果你的研究遵循下列原则,我们不会因此对你采取法律行动,也欢迎你在修复完成后公开你的发现。
这段说明表达我们的处理立场,不构成对任何第三方权利或法律义务的免除。
本站按 RFC 9116 在 /.well-known/security.txt 提供机器可读的联系信息。该文件包含联系方式、有效期和本页地址。