DOC-VDP-001 · 信任中心

漏洞披露政策

与安全港原则一致的、用于报告 AdaptOrch 公开系统可疑漏洞的规则。

负责人
安全官
生效日期
2026年4月27日
最后更新
2026年4月27日
联系方式
ingeng2004@gmail.com

范围

文档范围

AdaptOrch 公开网络资产、SaaS 应用、已记录的 API 与安全联系渠道,除非明确排除。

状态:首个运营草案,待法律审查。在作为具有约束力的政策发布或附加到已签署的企业协议之前,须经法律顾问、隐私负责人与安全负责人审查。

§ 01

如何报告

请将报告发送至 ingeng2004@gmail.com,附清晰描述、受影响的 URL/API、复现步骤、影响、时间戳与你偏好的联系方式。

在 AdaptOrch 有合理机会调查并修复之前,请勿公开披露该漏洞。

§ 02

授权研究

我们欢迎善意测试,前提是避免隐私侵犯、服务中断、数据破坏、持久化、社会工程、垃圾信息、物理攻击或拒绝服务测试。

若你意外访问到客户数据,请立即停止,避免进一步访问或披露,并以验证所需的最小证据报告该问题。

§ 03

响应目标

AdaptOrch 力求在 3 个工作日内确认可信报告,在 7 个工作日内分级严重程度,并对高影响发现持续提供状态更新直至关闭。

时间线可能因严重程度、第三方服务商依赖与客户影响而有所不同。

联系

问题与更新

支持问题请联系 ingeng2004@gmail.com。安全报告请联系 ingeng2004@gmail.com。隐私请求请联系 ingeng2004@gmail.com