下载

报告漏洞

如何报告 FOLD 中的安全问题,以及之后会发生什么。

如果你发现了 FOLD 中的安全问题,请在公开之前告诉我们,以便我们先为所有人修复它。

报告途径

请发送邮件至 [email protected]。该地址也按照 RFC 9116 发布在 security.txt 中。我们接受英语和德语撰写的报告。

如果你想加密你的报告,请先向我们索取 OpenPGP 密钥;我们会应要求发送。

对我们有帮助的信息

  • FOLD 的版本和平台(Mac、iPhone 或 iPad),以及操作系统版本。
  • 重现问题的步骤,最好附上示例邮件或最小化的测试用例。
  • 攻击者可以达成什么目的,以及需要什么条件。
  • 你是否计划公开,以及计划何时公开。

请只针对你自己的账户、设备和服务器进行测试,不要访问他人的数据。

之后会发生什么

我们会在 72 小时内确认收到,评估报告,并在修复发布时致谢。

FOLD 没有运营付费的漏洞赏金计划。