Legal
취약점 공개 정책
취약점 신고에 관한 자세한 내용은 본 취약점 공개 정책을 참고해 주세요.
lovd는 보안을 매우 중요하게 생각합니다. 보안 연구 커뮤니티의 노고에 감사드리며, 보안 취약점의 책임 있는 공개를 지지합니다.
취약점 신고
저희 시스템에서 보안 취약점을 발견하셨다면, 다음 절차를 따라 주시기 바랍니다.
- mike@lovd.app으로 취약점에 대한 자세한 설명을 담아 이메일을 보내 주세요.
- 문제를 재현할 수 있는 단계를 함께 알려 주세요.
- 가능하다면 개념 증명(proof-of-concept) 코드를 함께 제공해 주세요.
- 공개적으로 알리시기 전에 저희가 검토하고 대응할 수 있도록 충분한 시간을 주시기를 부탁드립니다.
저희의 약속
저희와 협력해 주시는 분께는 다음을 약속드립니다.
- 신고 접수 후 48시간 이내 확인 회신
- 신고 진행 상황에 대한 정기적인 업데이트
- 기여에 대한 감사의 표시(원하시는 경우)
- 책임 있는 공개 정책을 준수해 주시는 한, 법적 조치로부터의 보호
적용 범위
본 정책은 다음을 포함한 모든 lovd 제품과 서비스에 적용됩니다.
- 당사 웹 애플리케이션 및 API
- 모바일 애플리케이션
- 인프라 구성 요소
적용 제외 범위
다음 항목은 본 정책상의 유효한 취약점으로 간주되지 않습니다.
- 서비스 거부(DoS) 공격
- 스팸 또는 소셜 엔지니어링 공격
- 물리적 보안 공격
- 제3자 애플리케이션 또는 웹사이트
On bug bounties: We don't respond to requests for a bounty, as we're still a small company. We deeply appreciate every responsible report, and once we're more established we'd love to back-pay researchers with a lovd t-shirt.