我們重視資訊安全,並致力於持續強化我們的網站防護能力。如果您是資安研究人員,並在我們的網站中發現潛在漏洞,我們誠摯邀請您協助回報,我們將對符合資格的回報提供獎勵。
?
?
計畫範圍 |
本漏洞回報計畫僅適用於下列網域:
?
回報內容僅限於以上網站中所屬的公開頁面與功能。請勿對公司內部系統、第三方服務或非公開端點進行測試,
AUO 有權隨時更改這份清單,恕不另行通知。
?
?
資格條件 |
為確保合法性與審查便利,本計畫僅接受具中華民國國籍且年滿 18 歲之參與者。參與者需於回報時提供有效身份證明文件,以供資格核實及後續獎勵發放。
?
可接受之漏洞類型 (包含但不限於) :
?
?
不在獎勵範圍之項目 |
為聚焦於網站安全本身,以下項目將不列入獎勵範圍:
?
?
?
回報順位原則 |
若有兩位或以上參與者同時發現並回報相同漏洞,我們將以最先完整提交回報者作為有效回報人並提供獎勵。後續回報者雖感謝參與,但不再另行提供獎勵。
?
?
責任揭露政策 |
我們鼓勵負責任的漏洞揭露行為,參與者須遵守以下原則:
?
?
?
回報流程 |
請將您的發現透過以下方式回報我們:
?
?
經內部審查確認為有效漏洞後,我們將依風險等級提供獎勵,並聯繫您進行身分確認與獎勵發放程序。
?
?
獎勵機制 |
獎勵金額將視漏洞的嚴重性與影響程度評估,範圍如下:
?
|
我們保留獎勵金額最終解釋與核發權利。
?