包括
- molansen.com 及其子域名上的网站内容与配置。
- 由 MOLANSEN 发布的应用,以及相应的更新与分发环节。
- MOLANSEN 公开源码仓库中的安全缺陷。
如发现与 MOLANSEN 网站或产品有关的安全问题,请通过电子邮件报告。本页说明适用范围、建议提供的信息与后续处理流程。
请通过电子邮件提交报告。为便于确认问题,建议尽量提供以下信息。
contact [at] molansen.com(请把 [at] 替换为 @)目前没有公开 PGP 密钥。如报告内容特别敏感,请先发送一封不含漏洞细节的邮件,再通过回复约定后续传递方式。
现阶段没有全天候安全值守团队,也不设漏洞赏金。每一份有效报告均由工作人员阅读并回复。
产品发布后,如需为某款产品另设报告方式,将在对应产品页面说明。
在遵守下列原则的前提下开展研究,我们不会仅因相关研究行为采取法律行动;修复完成后,也不反对报告人公开研究发现。
以上内容仅表达本公司的处理立场,不免除任何第三方权利,也不改变依法应履行的义务。
本站依照 RFC 9116,在 /.well-known/security.txt 提供机器可读的联系方式、有效期和本页地址。