1. Cách tiếp cận bảo mật
Chúng tôi áp dụng các biện pháp bảo mật phù hợp với giai đoạn phát triển hiện tại của DisNote và dự định hoàn thiện hơn trước khi phát hành công khai. Chúng tôi không tuyên bố đạt chứng nhận SOC 2, ISO 27001 hay bất kỳ chứng nhận tuân thủ nào khác tại thời điểm này.
2. Xác thực
Tài khoản được bảo vệ bằng mật khẩu hash có salt và xác thực dựa trên phiên (session).
4. Mã hoá khi truyền tải
Lưu lượng truy cập DisNote được mã hoá khi truyền tải bằng TLS. Chúng tôi không tuyên bố mã hoá khi lưu trữ cho đến khi được xác minh.
5. Quản lý thông tin bí mật
Thông tin đăng nhập và bí mật được giữ ngoài mã nguồn phía client và hệ thống quản lý phiên bản.
6. Tách biệt dịch vụ
DisNote được xây dựng từ các dịch vụ backend riêng biệt với trách nhiệm khác nhau, giới hạn phạm vi ảnh hưởng khi một thành phần gặp sự cố.
7. Ghi nhật ký và giám sát
Chúng tôi ghi lại các sự kiện liên quan đến bảo mật trong một khoảng thời gian lưu trữ giới hạn; xem bảng thời gian lưu trữ trong Chính sách quyền riêng tư.
8. Sao lưu
Bản sao lưu được mã hoá và lưu trữ trong khoảng thời gian giới hạn; xem bảng thời gian lưu trữ trong Chính sách quyền riêng tư.
9. Ứng phó sự cố
Sự cố bảo mật đã xác nhận được phân loại xử lý và, nếu ảnh hưởng đến dữ liệu người dùng, sẽ được thông báo cho người dùng bị ảnh hưởng.
10. Quản lý phụ thuộc và lỗ hổng
Các thành phần phụ thuộc được rà soát định kỳ và cập nhật để khắc phục lỗ hổng đã biết.
11. Trách nhiệm của khách hàng
Bạn chịu trách nhiệm giữ bí mật thông tin đăng nhập của mình và cấu hình quyền hạn workspace phù hợp.
12. Báo cáo lỗ hổng
Báo cáo lỗ hổng nghi ngờ qua biểu mẫu báo cáo bảo mật trên trang này hoặc địa chỉ liên hệ bên dưới.
13. Quy tắc cho nhà nghiên cứu thiện chí
Không truy cập, chỉnh sửa hoặc lấy dữ liệu vượt quá mức cần thiết để chứng minh lỗ hổng. Không kiểm thử trên tài khoản người dùng thật mà bạn không sở hữu.
14. Cam kết an toàn pháp lý
Chúng tôi không có ý định thực hiện hành động pháp lý đối với nhà nghiên cứu tuân thủ các quy tắc thiện chí này và báo cáo một cách có trách nhiệm, riêng tư.
15. Tình trạng chương trình bug bounty
DisNote hiện chưa vận hành chương trình bug bounty có trả thưởng.
16. Liên hệ bảo mật
Gửi báo cáo bảo mật đến địa chỉ liên hệ bảo mật hiển thị trên trang này, hoặc dùng biểu mẫu báo cáo bảo mật.