中
瑞思資訊重視產品安全,致力於保護我們的客戶。若您發現本公司產品存在安全漏洞, 歡迎透過以下管道與我們聯繫,我們將依循負責任揭露原則進行處理與回應。
瑞思資訊自行研發並對外發布的所有軟體產品與服務
本公司營運的線上服務、API 介面與雲端平台
產品中使用的自有開發元件與核心功能模組
我們將於 5 個工作天內回覆確認已收到您的通報,並給予案件編號,讓您掌握後續處理進度。
技術團隊進行漏洞存在性確認與風險評估,依據 CVSS 評分決定修補優先順序,並更新您目前的處理狀態。
完成漏洞修補後主動通知您。高風險漏洞(CVSS 7.0 以上)將於 14 個工作天內優先處理;中低風險則納入例行更新計畫。
依漏洞嚴重程度與影響範圍,對外發布正式安全公告,並依需要取得或協助申請 CVE 編號。通報者資訊將依您的意願列入致謝。
未經您同意,我們不會對外揭露通報者的個人資訊與聯繫方式。
承諾在 90 天內完成修補並發布公告,若需延長時間,將主動說明原因並與您協商。
修補過程中主動更新處理進度,確保通報者隨時了解案件目前狀態。
感謝每一位協助改善產品安全的通報者。我們將在安全公告中公開致謝,通報者可選擇具名或匿名。