Security

Responsible Disclosure

หากคุณพบช่องโหว่ด้าน security บน parisec.co เรายินดีรับฟังและแก้ไข

วิธีรายงาน

หากคุณพบช่องโหว่ด้านความปลอดภัยบนเว็บไซต์หรือระบบของ PARISEC กรุณาส่งรายละเอียดมาที่ security@parisec.co

รายงานที่เป็นประโยชน์ควรประกอบด้วย:

  • คำอธิบายช่องโหว่และผลกระทบที่อาจเกิดขึ้น
  • ขั้นตอนการทำซ้ำ (Steps to Reproduce)
  • URL, Endpoint หรือส่วนของระบบที่เกี่ยวข้อง
  • ข้อมูลติดต่อกลับของคุณ (หากต้องการให้เราติดต่อกลับ)

สิ่งที่เราขอความร่วมมือ

  • ทดสอบเฉพาะเท่าที่จำเป็นในการยืนยันช่องโหว่ หลีกเลี่ยงการเข้าถึงข้อมูลของผู้อื่น
  • ไม่ทำการทดสอบที่ส่งผลกระทบต่อความพร้อมใช้งานของระบบ เช่น Denial of Service
  • ไม่เปิดเผยช่องโหว่ต่อสาธารณะก่อนที่เราจะได้แก้ไข
  • ให้เวลาที่เหมาะสมแก่เราในการตรวจสอบและแก้ไขปัญหา

สิ่งที่คุณจะได้รับ

เราจะตอบกลับการรายงานของคุณ ประเมินความรุนแรง และแจ้งความคืบหน้าในการแก้ไขตามความเหมาะสม ปัจจุบัน PARISEC ยังไม่มีโปรแกรม Bug Bounty แต่เราให้ความสำคัญกับทุกรายงานที่ได้รับ