ความปลอดภัย
รายงาน จุดอ่อน
ถ้าคุณพบปัญหาความปลอดภัยในเว็บไซต์นี้ เราต้องการที่จะได้ยินเกี่ยวกับมัน และเราจะไม่ไล่ตามคุณที่บอกเรา
จะรายงานอย่างไร
เขียนไปยัง security@evmsi.com ด้วยรายละเอียดเพียงพอที่จะทําซ้ําปัญหา เราตั้งใจจะรับรายงานภายในสามวัน
ท่าเรือที่ปลอดภัย
ถ้าคุณพยายามอย่างมีศรัทธา ที่จะปฏิบัติตามนโยบายนี้ ในระหว่างการวิจัยของคุณ เราจะพิจารณาว่ามันเป็นข้อผูกมัด เราจะทํางานกับคุณเพื่อเข้าใจและแก้ปัญหาอย่างรวดเร็ว
ในขอบเขต
- 01เว็บไซต์นี้และเว็บไซต์ย่อย
- 02จุดสิ้นสุดที่ /api/contact
- 03ปัญหาใด ๆ ที่อนุญาตให้ประมวลผลสคริปต์ การฉีดเนื้อหา หรือการบายพาสของ Content Security Policy
เกินขอบเขต
- 01การ ปฏิเสธ งาน รับ ใช้, การ ทดสอบ ความ ถี่, หรือ กิจกรรม ใด ๆ ที่ ทํา ได้ เพื่อ คน อื่น ๆ.
- 02วิศวกรรมสังคมของคนของเรา หุ้นส่วนหรือผู้ผลิต
- 03การโจมตีทางกายกับสํานักงานของเรา
- 04รายงาน ต่าง ๆ เกิด จาก เครื่อง สแกน อัตโนมัติ โดย ไม่ มี การ แสดง ผล กระทบ.
- 05ส่วนหัวแข็งตัวหายไปโดยไม่มีหนทางที่เป็นประโยชน์
ท่าเดินของเรา
สถานที่นี้ถูกสร้างโดยเจตนา ไม่มีพื้นผิวโจมตี มันไม่ได้โหลดสคริปต์ที่สาม, สไตล์, แบบอักษร, กรอบหรือจุดปลาย; มันใช้เวลาเพียงรูปแบบเดียว มาตรการ ข้าง ล่าง นี้ ใช้ กับ การ ตอบ รับ ทุก อย่าง.
- 01ขนาด Content Security Policy ที่เป็นเลขฐานสอง (strict-dynamic) — ไม่มีสคริปต์ภายในหรือตัวที่สามสามารถประมวลผลได้
- 02HTTP จํากัด ความปลอดภัยการขนส่งโดยมี 2 ปีสูงสุด อนุกรรมการรวม, บรรจุกระสุนล่วงหน้า
- 03ถูกปฏิเสธค่าโดยตรงโดยผ่านทางทั้งโปรแกรมเฟรมและ X-Frame-Options
- 04การแยกการข้ามกลุ่ม: การเปิดโอเพนเตอร์เดียวกัน, ทรัพยากร และนโยบายการฝังตัว
- 05A Permissions-Policy ที่ส่งความสามารถอุปกรณ์ทั้งหมดที่เว็บไซต์ไม่ได้ใช้งาน รวมถึงสําหรับต้นกําเนิดของเราเอง
- 06การตรวจสอบความถูกต้องด้านเซิร์ฟเวอร์, จํากัดขนาดตัว, การตรวจสอบต้นกําเนิด และอัตราการจํากัดจุดสิ้นสุดของการสัมผัส
- 07ไม่มีส่วนที่สามในการวิเคราะห์ ผู้จัดการแท็ก โฆษณาพิกเซลหรือเครื่องบันทึกเซสชั่น
ได้โปรดอย่า
การเข้าถึง แก้ไข หรือลบข้อมูลที่ไม่ใช่ของคุณ การทําให้บริการของผู้อื่นเสื่อมค่า หรือตีพิมพ์รายละเอียด
ติดต่อ
EV MULTI-SECTOR INVESTMENT COMPANY LIMITED
security@evmsi.com