安全与漏洞披露
最后更新:2026 年 6 月 8 日
AppSafe 是一款安全产品,我们欢迎就 AppSafe 自身的漏洞进行负责任的披露。请不要通过此流程报告你自己网站扫描得出的问题;那些问题应在你的仪表盘中查看。
报告漏洞
请通过我们的联系表单报告,并附上清晰的描述、受影响的 URL 或功能、复现步骤、影响,以及任何相关的截图或概念验证细节。
授权测试范围
你可以以善意、不造成干扰的方式测试位于 appsafe.dev 的公开 AppSafe 应用。
请勿:
- 访问、修改、删除或窃取其他用户的数据。
- 运行拒绝服务、压力、垃圾信息或资源耗尽类测试。
- 绕过支付流程以未经授权地获取付费功能。
- 使用社会工程、钓鱼、物理攻击或针对第三方服务的攻击。
- 植入后门、恶意软件、加密货币矿工或破坏性载荷。
安全港
如果你出于善意、遵守本政策、避免侵犯隐私并及时报告漏洞,我们不会仅就研究行为本身对你采取法律行动。
滥用与未经授权的扫描
如果你认为 AppSafe 正被用于未经授权地扫描某个系统,请通过我们的联系表单举报,并附上目标域名、大致时间和相关背景。