WALLBED KING 窩居·家
🔒 安全 + 披露

如果你發現 bug,以下係點樣話我哋知。

一個提供客戶相片同合約嘅靜態網站,有真實安全責任。呢一頁係我哋公開政策,以及如果你發現問題嘅披露途徑。

· security@wallbedking.com.hk

本網站係手寫靜態 HTML。冇 admin 登入、冇 database、冇 CMS。呢個移除咗大部分典型網站攻擊面 — 但唔係全部。以下係我哋今日做緊嘅、未做嘅、以及點樣報告我哋遺漏嘅嘢。

1. 我哋今日做緊嘅

2. 我哋仲未做嘅

3. 負責任披露 — 點樣報告 bug

  1. 電郵 security@wallbedking.com.hk 主題寫 「SECURITY」 + 一句總結。
  2. 描述你發現咗咩、URL/檔案、最好附上 proof-of-concept。
  3. 我哋會喺1 個工作天內確認收到。
  4. 我哋會喺5 個工作天內提供修復 ETA。嚴重問題(客戶資料外洩、內容注入)當天處理。
  5. 當我哋公開修復(喺誠信記分卡「以前做錯嘅嘢」一節),你可以要求公開致謝。我哋唔會威脅或限制合法嘅安全研究員

4. 不適用範圍

5. security.txt

標準 RFC 9116 /.well-known/security.txt 文件已部署,連結到本頁同上述電郵地址作為公開聯絡。

發現咩?

電郵 security@,我哋 1 個工作天內確認。我哋同你合作,唔係對抗。

📧 security@wallbedking.com.hk