സുരക്ഷയോടുള്ള ഞങ്ങളുടെ പ്രതിബദ്ധത

മണിലീഡ് സുരക്ഷയെ ഗൗരവമായി കാണുന്നു. ഞങ്ങളുടെ ഉപയോക്താക്കളെ സംരക്ഷിക്കുന്നതിനും സിസ്റ്റങ്ങൾ മെച്ചപ്പെടുത്തുന്നതിനും സഹായിക്കുന്ന സുരക്ഷാ ഗവേഷകരുടെ പ്രവർത്തനത്തെ ഞങ്ങൾ അഭിനന്ദിക്കുന്നു. സുരക്ഷാ ദുർബലത വെളിപ്പെടുത്തൽ നയവും സുരക്ഷാ പ്രശ്നങ്ങൾ ഉത്തരവാദിത്തത്തോടെ എങ്ങനെ റിപ്പോർട്ട് ചെയ്യാമെന്നും ഈ പേജ് വിശദീകരിക്കുന്നു.

സ്കോപ്പ്

പരിധിയിൽ:

  • moneylead.gg ഉം എല്ലാ ഉപഡൊമെയ്‌നുകളും
  • പൊതുജനങ്ങൾക്കായി ഉപയോഗിക്കുന്ന എല്ലാ വെബ് ആപ്ലിക്കേഷനുകളും
  • എല്ലാ API എൻഡ്‌പോയിന്റുകളും
  • ആധികാരികത ഉറപ്പാക്കൽ, സംവിധാനങ്ങൾ
  • ഡാറ്റ സംഭരണ, കൈമാറ്റ സുരക്ഷ

പരിധിക്ക് പുറത്താണ്:

  • സോഷ്യൽ എഞ്ചിനീയറിംഗ് ആക്രമണങ്ങൾ
  • ശാരീരിക സുരക്ഷാ പരിശോധനകൾ
  • സേവന നിഷേധ ആക്രമണങ്ങൾ (DoS/DDoS)
  • മൂന്നാം കക്ഷി സേവനങ്ങൾ (GitHub, CDN ദാതാക്കൾ, മുതലായവ)
  • സ്പാം അല്ലെങ്കിൽ സോഷ്യൽ മീഡിയ ആക്രമണങ്ങൾ

എങ്ങനെ റിപ്പോർട്ട് ചെയ്യാം

ഒരു സുരക്ഷാ ദുർബലത റിപ്പോർട്ട് ചെയ്യുമ്പോൾ, ദയവായി ഇവ ഉൾപ്പെടുത്തുക:

  1. വിവരണം - ദുർബലതയുടെ വ്യക്തമായ വിശദീകരണം
  2. പുനർനിർമ്മിക്കുന്നതിനുള്ള ഘട്ടങ്ങൾ - പ്രശ്നം പുനർനിർമ്മിക്കുന്നതിനുള്ള വിശദമായ ഘട്ടങ്ങൾ
  3. ആഘാതം - സാധ്യതയുള്ള സുരക്ഷാ ആഘാതവും ഉപയോക്താക്കളെ ബാധിച്ചതും
  4. ആശയത്തിന്റെ തെളിവ് - ഏതെങ്കിലും PoC കോഡ് അല്ലെങ്കിൽ സ്ക്രീൻഷോട്ടുകൾ
  5. പരിസ്ഥിതി - ബ്രൗസർ, ഒഎസ്, മറ്റ് പ്രസക്തമായ വിശദാംശങ്ങൾ
  6. നിങ്ങളുടെ കോൺടാക്റ്റ് വിവരങ്ങൾ - തുടർനടപടികൾക്കായി ഞങ്ങൾക്ക് നിങ്ങളെ എങ്ങനെ ബന്ധപ്പെടാം

നുറുങ്ങ്: സെൻസിറ്റീവ് വിവരങ്ങൾക്ക്, ദയവായി ഞങ്ങളുടെ PGP കീ ഉപയോഗിച്ച് നിങ്ങളുടെ ഇമെയിൽ എൻക്രിപ്റ്റ് ചെയ്യുക.

പ്രതികരണ ടൈംലൈൻ

ക്സനുമ്ക്സ️⃣ പ്രാരംഭ പ്രതികരണം - റിപ്പോർട്ട് സമർപ്പിച്ച് 48 മണിക്കൂറിനുള്ളിൽ
ക്സനുമ്ക്സ️⃣ സ്റ്റാറ്റസ് അപ്ഡേറ്റ് - ട്രയേജ് ഫലങ്ങളുമായി 7 ദിവസത്തിനുള്ളിൽ
ക്സനുമ്ക്സ️⃣ റെസല്യൂഷൻ ടൈംലൈൻ - തീവ്രതയെ ആശ്രയിച്ചിരിക്കുന്നു (ട്രയേജ് ചെയ്ത ശേഷം ആശയവിനിമയം നടത്തുന്നു)
ക്സനുമ്ക്സ️⃣ പകാശനം - പരിഹാരം വിന്യസിച്ചതിനുശേഷം ഏകോപിപ്പിച്ച വെളിപ്പെടുത്തൽ

സേഫ് ഹാർബർ

ഈ നയത്തിന് അനുസൃതമായി നടത്തുന്ന സുരക്ഷാ ഗവേഷണം ഇനിപ്പറയുന്നതായി ഞങ്ങൾ കണക്കാക്കുന്നു:

  • അംഗീകൃതം ബാധകമായ നിയമങ്ങൾ അനുസരിച്ച്
  • ഒഴിവാക്കുക ഗവേഷണത്തെ തടസ്സപ്പെടുത്തുന്ന സേവന നിബന്ധനകളിലെ നിയന്ത്രണങ്ങളിൽ നിന്ന്
  • നിയമാനുസൃതം കൂടാതെ ഞങ്ങളുടെ സിസ്റ്റങ്ങളുടെ സുരക്ഷയ്ക്ക് സഹായകരവുമാണ്

ഞങ്ങൾ നിയമനടപടി സ്വീകരിക്കില്ല. ഗവേഷകർക്കെതിരെ:

  • സ്വകാര്യതാ ലംഘനങ്ങളും തടസ്സങ്ങളും ഒഴിവാക്കാൻ ആത്മാർത്ഥമായി ശ്രമിക്കുക.
  • നിങ്ങളുടെ ഉടമസ്ഥതയിലുള്ള അക്കൗണ്ടുകളുമായി അല്ലെങ്കിൽ വ്യക്തമായ അനുമതിയോടെ മാത്രം ഇടപെടുക.
  • ആശയത്തിന്റെ തെളിവിനപ്പുറം ദുർബലതകളെ ചൂഷണം ചെയ്യരുത്.
  • ദുർബലതകൾ ഉടനടി റിപ്പോർട്ട് ചെയ്യുക
  • ഞങ്ങൾ അവ പരിഹരിക്കുന്നതുവരെ അപകടസാധ്യതാ വിശദാംശങ്ങൾ രഹസ്യമായി സൂക്ഷിക്കുക.

എൻക്രിപ്ഷൻ

സെൻസിറ്റീവ് ദുർബലതകളെക്കുറിച്ചുള്ള സുരക്ഷിതമായ ആശയവിനിമയത്തിന്, നിങ്ങളുടെ സന്ദേശങ്ങൾ എൻക്രിപ്റ്റ് ചെയ്യുന്നതിന് ദയവായി ഞങ്ങളുടെ PGP പബ്ലിക് കീ ഉപയോഗിക്കുക:

# Import our public key
curl https://moneylead.gg/.well-known/pgp-key.txt | gpg --import

# Encrypt your message
gpg --armor --encrypt --recipient security@moneylead.gg message.txt

# Verify our security.txt signature
gpg --verify https://moneylead.gg/.well-known/security.txt

ഞങ്ങളുടെ പ്രധാന വിശദാംശങ്ങൾ:

  • തരം: RSA 4096-ബിറ്റ്
  • ഫിംഗർപ്രിന്റ്: 8BBF 9CA4 3F44 4F46 40C1 E69B 439F CA18 BA1A 9BCE
  • കാലഹരണപ്പെടുന്നു: 2027-10-14

സെക്യൂരിറ്റി.txt

ഞങ്ങൾ പിന്തുടരുന്നു RFC 9116 security.txt-നുള്ള സ്റ്റാൻഡേർഡ്. ഞങ്ങളുടെ മെഷീൻ-റീഡബിൾ സുരക്ഷാ നയം നിങ്ങൾക്ക് ഇവിടെ കണ്ടെത്താനാകും:

https://moneylead.gg/.well-known/security.txt

(പി‌ജി‌പി ഒപ്പിട്ടതും ആർ‌എഫ്‌സി 9116 അനുസരിച്ചുള്ളതും)

അക്നോളജ്മെന്റ്

ഞങ്ങളുടെ സുരക്ഷ മെച്ചപ്പെടുത്താൻ സഹായിക്കുന്ന സുരക്ഷാ ഗവേഷകരെ അംഗീകരിക്കുന്നതിൽ ഞങ്ങൾ വിശ്വസിക്കുന്നു. ഉത്തരവാദിത്തത്തോടെ അപകടസാധ്യതകൾ വെളിപ്പെടുത്തുന്ന ഗവേഷകർ ഇവയാകാം:

  • ഞങ്ങളുടെ വെബ്സൈറ്റിൽ പരസ്യമായി അംഗീകരിച്ചത് (അനുമതിയോടെ)
  • ഞങ്ങളുടെ സുരക്ഷാ ഹാൾ ഓഫ് ഫെയിമിലേക്ക് ചേർത്തു
  • സ്വാഗ് അല്ലെങ്കിൽ മറ്റ് അംഗീകാരം നൽകിയിരിക്കുന്നു

കുറിപ്പ്: ഞങ്ങൾ നിലവിൽ ഒരു ബഗ് ബൗണ്ടി പ്രോഗ്രാം വാഗ്ദാനം ചെയ്യുന്നില്ല, പക്ഷേ ഉത്തരവാദിത്തമുള്ള വെളിപ്പെടുത്തലിനെ ഞങ്ങൾ വളരെയധികം അഭിനന്ദിക്കുന്നു, നിങ്ങളുടെ സംഭാവനകൾക്ക് നന്ദിയുള്ളവരായിരിക്കും.