Política de Divulgação Responsável de Vulnerabilidades

Introdução

Na BitcoinVN, levamos muito a sério a segurança dos nossos sistemas e os dados dos nossos usuários. Entendemos que nenhuma tecnologia é perfeita e acreditamos que trabalhar com pesquisadores de segurança qualificados ao redor do mundo é crucial para identificar fraquezas em qualquer tecnologia. Se você acredita ter encontrado uma vulnerabilidade de segurança em um de nossos produtos ou plataformas, encorajamos você a nos notificar. Ficamos felizes em trabalhar com você para resolver o problema prontamente.

Política de Divulgação

  • Relatar vulnerabilidades: Por favor compartilhe os detalhes de quaisquer vulnerabilidades suspeitas com a Equipe de Segurança da BitcoinVN enviando um e-mail para [email protected]. Pedimos que você criptografe seu e-mail com a chave pública PGP fornecida abaixo.
  • Incluir informações detalhadas: Para nos ajudar a entender a natureza e o escopo do problema potencial, forneça o máximo de informações possível, incluindo uma descrição da vulnerabilidade, seu impacto potencial e etapas para reproduzi-la ou prova de conceito.
  • Manter sigilo: Pedimos que você não divulgue o problema a outros até que tenhamos tido a chance de abordá-lo.
  • Dar-nos tempo razoável para responder: Nos comprometemos a responder aos relatórios em tempo razoável e manteremos você informado ao longo do processo.

O que incluir no seu relatório

  • Uma descrição clara e concisa da vulnerabilidade potencial.
  • Quaisquer etapas, URLs, parâmetros ou outras informações necessárias para reproduzir a vulnerabilidade.
  • Capturas de tela, logs ou outras evidências relevantes (se aplicável).
  • Qualquer pesquisa ou ferramentas usadas na descoberta da vulnerabilidade.

Chave PGP

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=IJvq
-----END PGP PUBLIC KEY BLOCK-----

Por favor use esta chave PGP para criptografar informações confidenciais enviadas por e-mail.

Nosso Compromisso

Ao receber um relatório de vulnerabilidade, a BitcoinVN se compromete a:

  • Confirmar o recebimento do seu relatório em tempo hábil.
  • Fornecer um cronograma estimado para abordar a vulnerabilidade.
  • Mantê-lo informado sobre o progresso para resolver a vulnerabilidade.
  • Reconhecer publicamente sua contribuição, se desejar, assim que a vulnerabilidade for resolvida.