跳转到内容

漏洞披露

我们严肃对待 Onetime Secret 的安全,欢迎安全研究人员和用户提交报告。如果您认 为自己发现了漏洞,请告知我们,以便我们调查和解决。

请将您发现的详细信息发送至 security@onetimesecret.com。如果您需要分享概念 验证或其他敏感细节,请在邮件中说明,我们会协调一个安全的渠道。

在可行的情况下,请包含:

  • 对问题及其潜在影响的清晰描述。
  • 复现步骤,包括受影响的 URL、参数或请求。
  • 任何概念验证代码、截图或日志。
  • 您观察到该问题的环境(例如托管服务,或自托管版本及其版本号)。

我们请求您:

  • 给我们合理的机会,在任何公开披露之前进行调查和修复。
  • 避免侵犯隐私和干扰服务——不要访问、修改或删除不属于您的数据,并避免会 降低他人服务体验的自动化测试。
  • 尽可能使用测试账户和您自己的数据

作为回应,我们会确认善意提交的报告,向您通报进展,并努力及时解决已确认的问 题。对于遵循这些准则的研究人员,我们不会采取追究行动。

  • 托管服务: Onetime Secret 应用及其各区域接入端点。
  • 自托管: GitHub 上的开 源项目。对于自托管部署,请同时确认该问题是否存在于最新发布的版本中。

对于一般问题、账户帮助或与安全无关的程序错误,请改用 support@onetimesecret.com 或我们的反馈表单