സുരക്ഷയോടുള്ള ഞങ്ങളുടെ പ്രതിബദ്ധത
മണിലീഡ് സുരക്ഷയെ ഗൗരവമായി കാണുന്നു. ഞങ്ങളുടെ ഉപയോക്താക്കളെ സംരക്ഷിക്കുന്നതിനും സിസ്റ്റങ്ങൾ മെച്ചപ്പെടുത്തുന്നതിനും സഹായിക്കുന്ന സുരക്ഷാ ഗവേഷകരുടെ പ്രവർത്തനത്തെ ഞങ്ങൾ അഭിനന്ദിക്കുന്നു. സുരക്ഷാ ദുർബലത വെളിപ്പെടുത്തൽ നയവും സുരക്ഷാ പ്രശ്നങ്ങൾ ഉത്തരവാദിത്തത്തോടെ എങ്ങനെ റിപ്പോർട്ട് ചെയ്യാമെന്നും ഈ പേജ് വിശദീകരിക്കുന്നു.
ബന്ധപ്പെടാനുള്ള വിവരങ്ങൾ
PGP പബ്ലിക് കീ ഡൗൺലോഡ് ചെയ്യുക
സ്കോപ്പ്
പരിധിയിൽ:
- moneylead.gg ഉം എല്ലാ ഉപഡൊമെയ്നുകളും
- പൊതുജനങ്ങൾക്കായി ഉപയോഗിക്കുന്ന എല്ലാ വെബ് ആപ്ലിക്കേഷനുകളും
- എല്ലാ API എൻഡ്പോയിന്റുകളും
- ആധികാരികത ഉറപ്പാക്കൽ, സംവിധാനങ്ങൾ
- ഡാറ്റ സംഭരണ, കൈമാറ്റ സുരക്ഷ
പരിധിക്ക് പുറത്താണ്:
- സോഷ്യൽ എഞ്ചിനീയറിംഗ് ആക്രമണങ്ങൾ
- ശാരീരിക സുരക്ഷാ പരിശോധനകൾ
- സേവന നിഷേധ ആക്രമണങ്ങൾ (DoS/DDoS)
- മൂന്നാം കക്ഷി സേവനങ്ങൾ (GitHub, CDN ദാതാക്കൾ, മുതലായവ)
- സ്പാം അല്ലെങ്കിൽ സോഷ്യൽ മീഡിയ ആക്രമണങ്ങൾ
എങ്ങനെ റിപ്പോർട്ട് ചെയ്യാം
ഒരു സുരക്ഷാ ദുർബലത റിപ്പോർട്ട് ചെയ്യുമ്പോൾ, ദയവായി ഇവ ഉൾപ്പെടുത്തുക:
- വിവരണം - ദുർബലതയുടെ വ്യക്തമായ വിശദീകരണം
- പുനർനിർമ്മിക്കുന്നതിനുള്ള ഘട്ടങ്ങൾ - പ്രശ്നം പുനർനിർമ്മിക്കുന്നതിനുള്ള വിശദമായ ഘട്ടങ്ങൾ
- ആഘാതം - സാധ്യതയുള്ള സുരക്ഷാ ആഘാതവും ഉപയോക്താക്കളെ ബാധിച്ചതും
- ആശയത്തിന്റെ തെളിവ് - ഏതെങ്കിലും PoC കോഡ് അല്ലെങ്കിൽ സ്ക്രീൻഷോട്ടുകൾ
- പരിസ്ഥിതി - ബ്രൗസർ, ഒഎസ്, മറ്റ് പ്രസക്തമായ വിശദാംശങ്ങൾ
- നിങ്ങളുടെ കോൺടാക്റ്റ് വിവരങ്ങൾ - തുടർനടപടികൾക്കായി ഞങ്ങൾക്ക് നിങ്ങളെ എങ്ങനെ ബന്ധപ്പെടാം
നുറുങ്ങ്: സെൻസിറ്റീവ് വിവരങ്ങൾക്ക്, ദയവായി ഞങ്ങളുടെ PGP കീ ഉപയോഗിച്ച് നിങ്ങളുടെ ഇമെയിൽ എൻക്രിപ്റ്റ് ചെയ്യുക.
പ്രതികരണ ടൈംലൈൻ
ക്സനുമ്ക്സ️⃣
പ്രാരംഭ പ്രതികരണം - റിപ്പോർട്ട് സമർപ്പിച്ച് 48 മണിക്കൂറിനുള്ളിൽ
ക്സനുമ്ക്സ️⃣
സ്റ്റാറ്റസ് അപ്ഡേറ്റ് - ട്രയേജ് ഫലങ്ങളുമായി 7 ദിവസത്തിനുള്ളിൽ
ക്സനുമ്ക്സ️⃣
റെസല്യൂഷൻ ടൈംലൈൻ - തീവ്രതയെ ആശ്രയിച്ചിരിക്കുന്നു (ട്രയേജ് ചെയ്ത ശേഷം ആശയവിനിമയം നടത്തുന്നു)
ക്സനുമ്ക്സ️⃣
പകാശനം - പരിഹാരം വിന്യസിച്ചതിനുശേഷം ഏകോപിപ്പിച്ച വെളിപ്പെടുത്തൽ
സേഫ് ഹാർബർ
ഈ നയത്തിന് അനുസൃതമായി നടത്തുന്ന സുരക്ഷാ ഗവേഷണം ഇനിപ്പറയുന്നതായി ഞങ്ങൾ കണക്കാക്കുന്നു:
- ✅ അംഗീകൃതം ബാധകമായ നിയമങ്ങൾ അനുസരിച്ച്
- ✅ ഒഴിവാക്കുക ഗവേഷണത്തെ തടസ്സപ്പെടുത്തുന്ന സേവന നിബന്ധനകളിലെ നിയന്ത്രണങ്ങളിൽ നിന്ന്
- ✅ നിയമാനുസൃതം കൂടാതെ ഞങ്ങളുടെ സിസ്റ്റങ്ങളുടെ സുരക്ഷയ്ക്ക് സഹായകരവുമാണ്
ഞങ്ങൾ നിയമനടപടി സ്വീകരിക്കില്ല. ഗവേഷകർക്കെതിരെ:
- സ്വകാര്യതാ ലംഘനങ്ങളും തടസ്സങ്ങളും ഒഴിവാക്കാൻ ആത്മാർത്ഥമായി ശ്രമിക്കുക.
- നിങ്ങളുടെ ഉടമസ്ഥതയിലുള്ള അക്കൗണ്ടുകളുമായി അല്ലെങ്കിൽ വ്യക്തമായ അനുമതിയോടെ മാത്രം ഇടപെടുക.
- ആശയത്തിന്റെ തെളിവിനപ്പുറം ദുർബലതകളെ ചൂഷണം ചെയ്യരുത്.
- ദുർബലതകൾ ഉടനടി റിപ്പോർട്ട് ചെയ്യുക
- ഞങ്ങൾ അവ പരിഹരിക്കുന്നതുവരെ അപകടസാധ്യതാ വിശദാംശങ്ങൾ രഹസ്യമായി സൂക്ഷിക്കുക.
എൻക്രിപ്ഷൻ
സെൻസിറ്റീവ് ദുർബലതകളെക്കുറിച്ചുള്ള സുരക്ഷിതമായ ആശയവിനിമയത്തിന്, നിങ്ങളുടെ സന്ദേശങ്ങൾ എൻക്രിപ്റ്റ് ചെയ്യുന്നതിന് ദയവായി ഞങ്ങളുടെ PGP പബ്ലിക് കീ ഉപയോഗിക്കുക:
# Import our public key
curl https://moneylead.gg/.well-known/pgp-key.txt | gpg --import
# Encrypt your message
gpg --armor --encrypt --recipient security@moneylead.gg message.txt
# Verify our security.txt signature
gpg --verify https://moneylead.gg/.well-known/security.txt
ഞങ്ങളുടെ പ്രധാന വിശദാംശങ്ങൾ:
- തരം: RSA 4096-ബിറ്റ്
- ഫിംഗർപ്രിന്റ്: 8BBF 9CA4 3F44 4F46 40C1 E69B 439F CA18 BA1A 9BCE
- കാലഹരണപ്പെടുന്നു: 2027-10-14
സെക്യൂരിറ്റി.txt
ഞങ്ങൾ പിന്തുടരുന്നു RFC 9116 security.txt-നുള്ള സ്റ്റാൻഡേർഡ്. ഞങ്ങളുടെ മെഷീൻ-റീഡബിൾ സുരക്ഷാ നയം നിങ്ങൾക്ക് ഇവിടെ കണ്ടെത്താനാകും:
അക്നോളജ്മെന്റ്
ഞങ്ങളുടെ സുരക്ഷ മെച്ചപ്പെടുത്താൻ സഹായിക്കുന്ന സുരക്ഷാ ഗവേഷകരെ അംഗീകരിക്കുന്നതിൽ ഞങ്ങൾ വിശ്വസിക്കുന്നു. ഉത്തരവാദിത്തത്തോടെ അപകടസാധ്യതകൾ വെളിപ്പെടുത്തുന്ന ഗവേഷകർ ഇവയാകാം:
- ഞങ്ങളുടെ വെബ്സൈറ്റിൽ പരസ്യമായി അംഗീകരിച്ചത് (അനുമതിയോടെ)
- ഞങ്ങളുടെ സുരക്ഷാ ഹാൾ ഓഫ് ഫെയിമിലേക്ക് ചേർത്തു
- സ്വാഗ് അല്ലെങ്കിൽ മറ്റ് അംഗീകാരം നൽകിയിരിക്കുന്നു
കുറിപ്പ്: ഞങ്ങൾ നിലവിൽ ഒരു ബഗ് ബൗണ്ടി പ്രോഗ്രാം വാഗ്ദാനം ചെയ്യുന്നില്ല, പക്ഷേ ഉത്തരവാദിത്തമുള്ള വെളിപ്പെടുത്തലിനെ ഞങ്ങൾ വളരെയധികം അഭിനന്ദിക്കുന്നു, നിങ്ങളുടെ സംഭാവനകൾക്ക് നന്ദിയുള്ളവരായിരിക്കും.
കൂടുതൽ റിസോഴ്സുകൾ