ความปลอดภัยและการแจ้งช่องโหว่
TesterAgent ไม่เห็นและไม่เก็บรหัสผ่าน ลบ APK ทันทีหลังตรวจ และลบเซสชันเมื่อการตรวจสิ้นสุด พบช่องโหว่ใน TesterAgent? แจ้งเรา — การวิจัยโดยสุจริตตามกฎด้านล่างจะไม่ถูกดำเนินคดี
วิธีปกป้องข้อมูล
- HTTPS คุกกี้ HttpOnly การตรวจ CSRF และ CSP
- รหัสผ่าน hash ด้วย scrypt โทเค็นเก็บเป็น hash
- รายงานแสดงแบบ sandbox ที่อยู่ภาพหน้าจอมีส่วนสุ่ม
- เบราว์เซอร์ทดสอบเข้าเครือข่ายภายในไม่ได้
แจ้งช่องโหว่
อีเมล [[OWNER: security email (SECURITY_EMAIL)]] / หน้าติดต่อ พร้อม URL ขั้นตอน และผลกระทบ เราตอบรับภายใน 5 วันทำการ
Safe harbor
- ใช้เฉพาะบัญชีของคุณเอง ห้ามเข้าถึงข้อมูลลูกค้ารายอื่น
- ห้าม DoS สแปม หรือ social engineering
- ให้เวลาเราแก้ไข (90 วัน) ก่อนเปิดเผย
- ยังไม่มี bug bounty ฉบับภาษาอังกฤษ (Security) เป็นฉบับหลัก