TesterAgent

ความปลอดภัยและการแจ้งช่องโหว่

TesterAgent ไม่เห็นและไม่เก็บรหัสผ่าน ลบ APK ทันทีหลังตรวจ และลบเซสชันเมื่อการตรวจสิ้นสุด พบช่องโหว่ใน TesterAgent? แจ้งเรา — การวิจัยโดยสุจริตตามกฎด้านล่างจะไม่ถูกดำเนินคดี

วิธีปกป้องข้อมูล

  • HTTPS คุกกี้ HttpOnly การตรวจ CSRF และ CSP
  • รหัสผ่าน hash ด้วย scrypt โทเค็นเก็บเป็น hash
  • รายงานแสดงแบบ sandbox ที่อยู่ภาพหน้าจอมีส่วนสุ่ม
  • เบราว์เซอร์ทดสอบเข้าเครือข่ายภายในไม่ได้

แจ้งช่องโหว่

อีเมล [[OWNER: security email (SECURITY_EMAIL)]] / หน้าติดต่อ พร้อม URL ขั้นตอน และผลกระทบ เราตอบรับภายใน 5 วันทำการ

Safe harbor

  • ใช้เฉพาะบัญชีของคุณเอง ห้ามเข้าถึงข้อมูลลูกค้ารายอื่น
  • ห้าม DoS สแปม หรือ social engineering
  • ให้เวลาเราแก้ไข (90 วัน) ก่อนเปิดเผย
  • ยังไม่มี bug bounty ฉบับภาษาอังกฤษ (Security) เป็นฉบับหลัก