취약점 관리 정책
목적
Rexplore가 Nakama의 보안 취약점을 발견, 분류 및 수정하는 방법입니다.
식별
당사는 플랫폼 의존성(Chrome 확장 프로그램 API, Node.js, 호스팅 플랫폼)에 대한 보안 권고를 모니터링하고 코드 변경의 보안 영향을 검토합니다. 확장 프로그램의 최소 의존성 설계는 공격 표면을 작게 유지합니다.
신고 채널
누구나 help@rexplore.xyz로 의심되는 취약점을 신고할 수 있습니다. 당사는 영업일 기준 3일 이내에 신고 접수를 확인합니다.
분류 및 심각도
신고는 영향도와 악용 가능성에 따라 심각(critical), 높음(high), 중간(medium), 낮음(low)으로 분류됩니다.
시정 목표
심각: 72시간 이내 수정 또는 완화. 높음: 7일 이내. 중간: 30일 이내. 낮음: 다음 정기 릴리즈. Chrome의 확장 프로그램 자동 업데이트를 통해 이용자의 별도 조치 없이 수정 사항이 전달됩니다.
조정된 공개
당사는 신고자에게 공개 전 수정을 위하여 최대 90일의 기간을 허용해 줄 것을 요청하며, 이름이 알려지기를 원하는 신고자에게는 공로를 표시합니다.
언어
본 정책의 정본은 한국어본입니다. 영어본을 포함한 다른 모든 언어본은 이용자의 편의를 위해 제공되는 번역본에 불과하며, 충돌, 불일치 또는 해석상의 모호함이 있는 경우 한국어본이 우선합니다.
준거법 및 관할
본 정책에는 국제사법상의 준거법 결정 원칙에 관계없이 대한민국 법을 준거법으로 적용합니다. 본 정책과 관련하여 발생하는 모든 분쟁은 서울중앙지방법원을 제1심 전속 관할 법원으로 합니다. 다만 관련 법령이 요구하는 경우, 강행규정에 따른 소비자 보호 권리 및 이용자가 자신의 거주 국가에서 소를 제기할 권리는 그대로 보장됩니다.