보안 및 취약점 공개
최종 업데이트: 2026년 6월 8일
AppSafe는 보안 제품이며, AppSafe 자체의 취약점에 대한 책임감 있는 신고를 환영합니다. 본인 사이트 스캔에서 나온 발견 항목을 신고하는 데 이 절차를 사용하지 마세요. 그런 항목은 대시보드에 있습니다.
취약점 신고
명확한 설명, 영향을 받는 URL 또는 기능, 재현 단계, 영향, 관련 스크린샷 또는 개념 증명(PoC) 세부 정보와 함께 문의 양식을 통해 신고해 주세요.
허가된 테스트 범위
귀하는 appsafe.dev의 공개 AppSafe 애플리케이션을 선의로, 서비스에 지장을 주지 않는 방식으로 테스트할 수 있습니다.
하지 말아야 할 것:
- 다른 사용자의 데이터에 접근, 수정, 삭제, 반출하지 마세요.
- 서비스 거부(DoS), 스트레스, 스팸, 리소스 고갈 테스트를 실행하지 마세요.
- 권한 없이 유료 기능을 얻기 위해 결제 흐름을 우회하지 마세요.
- 사회 공학, 피싱, 물리적 공격, 제3자 서비스 공격을 사용하지 마세요.
- 백도어, 멀웨어, 크립토마이너, 파괴적 페이로드를 남기지 마세요.
세이프 하버
선의로 행동하고, 이 정책을 준수하며, 개인정보 침해를 피하고, 취약점을 신속하게 신고하는 경우, 저희는 연구 활동 자체에 대해 귀하를 상대로 법적 조치를 취하지 않습니다.
악용 및 무단 스캔
AppSafe가 권한 없이 시스템을 스캔하는 데 사용되고 있다고 생각되면, 대상 도메인, 대략적인 시간, 정황과 함께 문의 양식을 통해 신고해 주세요.