安全策略

保护用户、产品与基础设施,是我们产品开发和运营的一部分。

报告安全问题

如果您发现弈空科技官网或旗下产品存在潜在安全问题,请发送完整复现步骤、影响范围与必要截图。请勿在问题修复前公开漏洞细节。

[email protected]

我们的安全原则

  • • 最小权限:生产访问、自动化与服务账号仅获得完成任务所需的权限。
  • • 秘密信息隔离:凭据通过受管密钥系统保存,不进入代码库或构建日志。
  • • 纵深防护:使用加密传输、安全响应头、依赖审计与隔离的临时 CI runner。
  • • 数据最小化:仅收集并保留提供功能、保障安全与完成支持所需的数据。

负责任的安全研究

请避免访问其他用户数据、破坏服务可用性、使用社会工程或自动化大规模扫描。对于善意、遵守法律并尽量减少影响的研究,我们会优先协作验证与修复。

响应目标

我们目标在 3 个工作日内确认收到报告,并根据严重程度持续同步验证与修复进度。

最后更新:2026 年 9 月 4 日