安全漏洞报告发现了安全问题?
发现了安全问题?
请先私下告诉我们。
这样可以先调查问题并尽量保护用户,再决定是否需要公开披露。
联系邮箱
安全报告请发送至 security@kelyro.net。
请包含
- 问题与影响的清晰说明。
- 可复现步骤。
- 测试所使用的启络 Auth 版本、设备和 HarmonyOS 版本。
- 理解问题所需的最小化 PoC 细节。
请勿发送真实 OTP 密钥、恢复代码或其他用户的私人数据。
善意测试
请避免破坏性测试、侵犯隐私、干扰服务、社会工程,以及访问不属于你的数据。
披露
公开披露前,请给予合理时间用于调查和修复。如果需要发布公告,协调后的表述能帮助用户理解真实风险,而不是制造不必要的恐慌。