漏洞披露政策

AhaSlides 安全性 · 負責任的資訊揭露 · 最後更新:2026 年 9 月 15 日

我們的承諾

我們非常重視用戶及其資料的安全。我們歡迎安全研究人員提交報告,並將與您合作,快速了解並解決任何問題。對於您根據本政策出於善意進行的安全研究,我們不會採取任何法律行動。

範圍

範圍

超出範圍

交戰規則

如有需求,歡迎 do:

如有需求,歡迎 :

如何報告

邮箱 security@ahaslides.com 使用:

  1. 對漏洞及其影響進行清晰描述。
  2. 逐步重現問題,包括受影響的 URL 或端點。
  3. 概念驗證(螢幕截圖、短影片或最小請求),已編輯。
  4. 署名(可選)

您對我們有何期望

協調披露

請您在確認修復程序部署完成前對細節保密,並請您與我們協調任何公開聲明。我們的目標修復時間視窗是: 為期90天如果需要更多時間,我們會告訴您原因。

我們的殊榮

AhaSlides是一家正在發展中的公司,目前沒有固定的、公開的付費賞金計畫。對於有效、原創且負責任地揭露的報告,我們可能會酌情提供一些小禮物和/或公開致謝。

重複報告。 如果多人報告相同問題, 我們收到的第一份可重複報告 只有符合獲得獎勵資格的人才能獲得獎勵。後續報導同一事件的記者,如果補充了實質性的新資訊(例如更嚴重的衝擊、更清晰的複製圖或額外的受影響表面),仍然可以獲得公開表彰。

已知問題。 如果我們在您提交報告之前就已經知曉並內部記錄了某個問題,我們仍然會予以確認和感謝,但您的報告將不符合獎勵條件。與重複提交的報告一樣,如果您的報告提供了實質性的新訊息,我們可能會給予公開獎勵。

我們隨時感謝您為保障 AhaSlides 安全所做的貢獻。

© 2026 AhaSlides 私人有限公司