本文件为方便阅读而提供的译文。韩文版本为正式文本,如有冲突,以韩文版本为准。
漏洞管理政策
目的
说明Rexplore如何发现、分级并修复Nakama中的安全漏洞。
识别
我们持续监控平台依赖项(Chrome扩展程序API、Node.js、托管平台)的安全公告,并审查代码变更对安全的影响。扩展程序的最小依赖设计使攻击面保持在较小范围。
报告渠道
任何人均可将疑似漏洞报告至help@rexplore.xyz。我们将在3个工作日内确认收到报告。
分级与严重程度
报告将按影响程度和可利用性分为严重、高、中、低四个等级。
修复目标
严重:72小时内修复或采取缓解措施。高:7天内。中:30天内。低:下一次常规发布。Chrome的扩展程序自动更新功能会在用户无需任何操作的情况下将修复推送给用户。
协调披露
我们请求报告者在公开披露前给予最长90天的修复时间,并对希望署名的报告者予以致谢。
语言
本政策的韩语版本为权威文本。包括本简体中文版本及英文版本在内的所有其他语言版本均仅为方便理解而提供的译文,如存在任何冲突、不一致或歧义,以韩语版本为准。
适用法律与管辖权
本政策受大韩民国法律管辖,不适用法律冲突规则。首尔中央地方法院 (Seoul Central District Court) 对因本政策引起或与之相关的任何争议,作为第一审法院拥有专属管辖权。这不影响强制性消费者保护权利,也不影响在您居住国提起诉讼的权利,此等权利在适用法律要求的范围内予以保留。