安全与漏洞报告

renzo.my · 技术资源与授权运维平台

安全联系:security@renzo.my。请勿在公开渠道披露尚未修复的漏洞、凭据或客户数据。

我们关注的安全问题

报告应包含

测试边界

未经书面许可,请勿进行破坏性测试、拒绝服务、批量账户尝试、社会工程、持久化访问或真实数据导出。善意报告不代表授权访问任何客户环境。

处理原则

维护者会先确认报告和影响范围,再实施最小修复、验证受影响入口并回复处理结果。涉及第三方信誉分类时,将在确认站点内容安全后向相应服务提交误报复核。