Security
Responsible Disclosure
หากคุณพบช่องโหว่ด้าน security บน parisec.co เรายินดีรับฟังและแก้ไข
วิธีรายงาน
หากคุณพบช่องโหว่ด้านความปลอดภัยบนเว็บไซต์หรือระบบของ PARISEC กรุณาส่งรายละเอียดมาที่ security@parisec.co
รายงานที่เป็นประโยชน์ควรประกอบด้วย:
- คำอธิบายช่องโหว่และผลกระทบที่อาจเกิดขึ้น
- ขั้นตอนการทำซ้ำ (Steps to Reproduce)
- URL, Endpoint หรือส่วนของระบบที่เกี่ยวข้อง
- ข้อมูลติดต่อกลับของคุณ (หากต้องการให้เราติดต่อกลับ)
สิ่งที่เราขอความร่วมมือ
- ทดสอบเฉพาะเท่าที่จำเป็นในการยืนยันช่องโหว่ หลีกเลี่ยงการเข้าถึงข้อมูลของผู้อื่น
- ไม่ทำการทดสอบที่ส่งผลกระทบต่อความพร้อมใช้งานของระบบ เช่น Denial of Service
- ไม่เปิดเผยช่องโหว่ต่อสาธารณะก่อนที่เราจะได้แก้ไข
- ให้เวลาที่เหมาะสมแก่เราในการตรวจสอบและแก้ไขปัญหา
สิ่งที่คุณจะได้รับ
เราจะตอบกลับการรายงานของคุณ ประเมินความรุนแรง และแจ้งความคืบหน้าในการแก้ไขตามความเหมาะสม ปัจจุบัน PARISEC ยังไม่มีโปรแกรม Bug Bounty แต่เราให้ความสำคัญกับทุกรายงานที่ได้รับ