最後更新:2026 年 7 月 30 日
Odysec 歡迎善意的安全研究。若您在我們的系統或發布的工具中發現安全性問題,請依本政策回報——我們會認真對待每一則回報,並以協調揭露(coordinated disclosure)的方式處理。
odysec.org 與 check.odysec.org 及其 API 端點。odysec-check.py)與其他公開工具。不在範圍內:我們客戶的系統與資產(我們無權授權您測試它們)、第三方服務(如 Cloudflare、金流服務商)。
來信 security@odysec.org,盡可能包含:
我們目前未提供漏洞獎金計畫;經您同意後,我們樂於在修補後具名致謝。
在下列界線內善意行事的研究者,我們不會對其採取法律行動:
作為資安服務提供者,我們對外的檢測行為遵循同一標準:
安全性回報:security@odysec.org。本政策之機器可讀版本位於 /.well-known/security.txt,該檔以下列金鑰簽署。
若您需要加密回報內容,或希望驗證 security.txt 的簽章,請使用下列金鑰:
| 指紋 | 1795 7894 C857 54E0 C79D B366 BDBA 5F86 E344 9C97 |
|---|---|
| 身分 | Odysec <security@odysec.org> |
| 公鑰 | /pgp-key.txt |
本金鑰亦已發布於 Web Key Directory,可直接取得:
gpg --locate-external-keys security@odysec.org curl -s https://odysec.org/.well-known/security.txt | gpg --verify