HitechCloud
VI EN
Tài liệu An toàn thông tin

Thông báo lỗ hổng có trách nhiệm

Chúng tôi khuyến khích cộng đồng nghiên cứu bảo mật phát hiện và báo cáo lỗ hổng theo quy trình Responsible Disclosure dưới đây.

Phạm vi

Chương trình áp dụng cho tất cả dịch vụ và API được cung cấp tại *.hitechcloud.vn, bao gồm:

  • Cổng API (api-tools.hitechcloud.vn)
  • Tài liệu API (doc-api-tools.hitechcloud.vn, docs.hitechcloud.vn)
  • Portal quản trị (portal-tools.hitechcloud.vn)
  • Trang giới thiệu (api-portal-tools.hitechcloud.vn)

Quy trình báo cáo

1
Phát hiện Bạn tìm thấy một lỗ hổng bảo mật trong phạm vi nêu trên.
2
Báo cáo Gửi email mô tả chi tiết đến địa chỉ bên dưới. Không công khai lỗ hổng trước khi chúng tôi xác nhận và khắc phục.
3
Xác nhận Chúng tôi phản hồi trong vòng 3 ngày làm việc, xác nhận đã nhận và bắt đầu đánh giá.
4
Khắc phục Tuỳ mức độ nghiêm trọng, bản sửa sẽ được phát hành trong 7–30 ngày.
5
Ghi nhận Sau khi khắc phục, tên bạn (nếu muốn) sẽ được đưa vào danh sách ghi nhận bên dưới.

Liên hệ

Gửi báo cáo đến email bảo mật của chúng tôi:

Vui lòng đính kèm: mô tả lỗ hổng, các bước tái hiện, mức độ ảnh hưởng ước tính. Nếu có PoC, vui lòng đính kèm dưới dạng text, không gửi file thực thi.

Cam kết của chúng tôi

Phản hồi nhanh Xác nhận nhận báo cáo trong vòng 3 ngày làm việc.
Không truy cứu Chúng tôi không khởi kiện hành chính hoặc hình sự đối với người báo cáo thiện chí, tuân thủ quy trình.
Bảo mật danh tính Thông tin người báo cáo được giữ bí mật theo yêu cầu.
Ghi nhận công khai Nếu đồng ý, tên bạn sẽ được ghi nhận trong danh sách bên dưới sau khi lỗ hổng được khắc phục.

Không thuộc phạm vi

Các trường hợp sau không thuộc chương trình:

  • Tấn công từ chối dịch vụ (DoS/DDoS)
  • Social engineering hoặc phishing
  • Lỗ hổng trên tài nguyên không thuộc phạm vi
  • Brute-force hoặc credential stuffing
  • Các vấn đề đã được biết và đang trong quá trình khắc phục