콘텐츠로 건너뛰기

취약점 신고

저희는 Onetime Secret의 보안을 중요하게 생각하며, 보안 연구자와 사용자의 신고를 환영합니다. 취약점을 발견했다고 생각되시면 저희가 조사하고 해결할 수 있도록 알려 주세요.

발견한 내용의 세부 사항을 security@onetimesecret.com으로 이메일로 보내 주세요. 개념 증명(PoC)이나 기타 민감한 세부 정보를 공유해야 하는 경우, 메시지에 그 내용을 언급해 주시면 안전한 채널을 마련해 드리겠습니다.

가능한 범위에서 다음 내용을 포함해 주세요:

  • 문제와 잠재적 영향에 대한 명확한 설명.
  • 영향을 받는 URL, 매개변수, 요청을 포함한 재현 단계.
  • 개념 증명 코드, 스크린샷, 로그.
  • 문제를 발견한 환경(예: 호스팅 서비스 또는 자체 호스팅 버전과 해당 버전 번호).

책임 있는 공개 가이드라인

“책임 있는 공개 가이드라인” 섹션

다음 사항을 지켜 주시기 바랍니다:

  • 조사하고 해결할 합리적인 기회를 공개 전에 저희에게 주세요.
  • 개인정보 침해와 서비스 중단을 피해 주세요 — 자신의 것이 아닌 데이터에 접근하거나 이를 수정 또는 삭제하지 마시고, 다른 사용자의 서비스 품질을 떨어뜨리는 자동화된 테스트는 삼가 주세요.
  • 가능한 한 테스트 계정과 자신의 데이터를 사용해 주세요.

그 대신 저희는 선의로 이루어진 신고를 접수 확인하고, 진행 상황을 계속 알려 드리며, 확인된 문제를 신속하게 해결하기 위해 노력하겠습니다. 이 가이드라인을 따르는 연구자에게는 법적 조치를 취하지 않습니다.

  • 호스팅 서비스: Onetime Secret 애플리케이션과 지역별 엔드포인트.
  • 자체 호스팅: GitHub의 오픈 소스 프로젝트. 자체 호스팅 환경의 경우, 최신 릴리스 버전에서도 문제가 재현되는지 함께 확인해 주세요.

취약점이 아닌가요?

“취약점이 아닌가요?” 섹션

일반 문의, 계정 지원, 보안과 무관한 버그는 support@onetimesecret.com 또는 피드백 양식을 이용해 주세요.