漏洞披露政策

AhaSlides 安全 · 负责任的信息披露 · 最后更新:2026 年 9 月 15 日

我们的承诺

我们非常重视用户及其数据的安全。我们欢迎安全研究人员提交报告,并将与您合作,快速了解并解决任何问题。对于您根据本政策出于善意进行的安全研究,我们不会采取任何法律行动。

适用范围

范围

超出范围

交战规则

do:

不需要:

如何报告

电邮 security@ahaslides.com 使用:

  1. 对漏洞及其影响进行清晰描述。
  2. 逐步重现问题,包括受影响的 URL 或端点。
  3. 概念验证(屏幕截图、短视频或最小请求),已编辑。
  4. 署名(可选)

您能从我们那里得到什么

协调披露

请您在确认修复程序部署完成之前对细节保密,并请您与我们协调任何公开声明。我们的目标修复时间窗口是: 为期90天如果需要更多时间,我们会告诉您原因。

认可

AhaSlides是一家正在发展中的公司,目前没有固定的、公开的付费赏金计划。对于有效、原创且负责任地披露的报告,我们可能会酌情提供一些小礼物和/或公开致谢。

重复报告。 如果多人报告同一问题, 我们收到的第一份可复现报告 只有符合获得奖励资格的人才能获得奖励。后续报道同一事件的记者,如果补充了实质性的新信息(例如更严重的冲击、更清晰的复制图或额外的受影响表面),仍然可以获得公开表彰。

已知问题。 如果我们在您提交报告之前就已经知晓并内部记录了某个问题,我们仍然会予以确认和感谢,但您的报告将不符合奖励条件。与重复提交的报告一样,如果您的报告提供了实质性的新信息,我们可能会给予公开奖励。

我们始终感谢您为保障 AhaSlides 安全所做的贡献。

© 2026 AhaSlides 私人有限公司