ShotMind

보안

보안 취약점 신고

ShotMind의 취약점을 발견했다고 생각하면 이메일로 제보해 주세요. 책임 있는 절차에 따라 조사하고 수정하겠습니다.

보안 제보 이메일 보내기

제보에 포함할 내용

  • 영향을 받는 페이지, API 엔드포인트, 데스크톱 앱 버전 또는 공개 파일
  • 문제 재현 단계
  • 예상 결과와 실제 결과
  • 예상되는 영향과 다른 사용자의 데이터가 영향을 받을 가능성
  • 본인 계정과 관련된 문제라면 계정 이메일 주소
  • 비밀 정보와 개인정보를 가린 화면 캡처, 로그 또는 요청 예시

선의의 테스트 범위

신중한 제보를 환영하지만 테스트는 다음 범위 안에서 진행해야 합니다:

  • 본인 소유가 아닌 데이터에 접근하거나 수정·삭제·내보내기 하지 마세요
  • 서비스 거부 공격, 스팸, 무차별 대입 또는 대량 자동화 테스트를 하지 마세요
  • 사회공학, 피싱, 물리적 공격 또는 제3자 서비스 제공업체에 대한 공격을 하지 마세요
  • 제보 접수 확인과 대응을 위한 합리적인 시간이 주어지기 전에 세부 내용을 공개하지 마세요

응답 시점

  1. 1보안 제보는 영업일 기준 3일 이내에 접수 확인을 드리는 것을 목표로 합니다.
  2. 2위험도가 높은 것으로 확인된 문제는 영업일 기준 7일 이내에 분류 현황 또는 완화 계획을 안내하는 것을 목표로 합니다.
  3. 3사용자 데이터, 결제 상태, 계정 접근 또는 프로덕션 자격 증명이 노출될 수 있는 심각한 문제를 우선 처리합니다.