漏洞回報政策

最後更新:2026 年 7 月 25 日

銷冠助手(topsales1688.com,以下稱「本服務」)由小型團隊營運。我們知道再小心的系統也可能有疏漏,因此歡迎資安研究者與使用者把發現的安全性問題告訴我們。本頁說明回報管道、我們會怎麼處理,以及進行測試時必須遵守的界線。

本頁即 /.well-known/security.txtPolicy 欄位所指的政策文件。

1. 怎麼回報

Email:support@topsales1688.com(主要管道,信件標題請加上「安全回報」)
Email(備用):security@topsales1688.com
LINE 客服:@172mniwp(僅用於通知我們去收信,細節請勿貼在對話中)

為了讓我們能盡快重現並修復,回報時請盡量包含:

請使用中文或英文。若回報內容含有敏感細節,請只透過上述 Email 傳送,不要公開張貼。

2. 我們的處理流程

我們是小型團隊,上述時間為努力目標而非保證;若遇到假期或人力吃緊可能延後,但我們會誠實告知狀況。

3. 公開揭露

請在我們完成修復前,先不要公開漏洞細節。若你打算公開,請事先與我們協調時間;一般情況下,我們希望在回報後 90 天內完成修復並取得共識再公開。若問題正在被實際利用,我們會加速處理並主動說明。

4. 適用範圍

本政策適用於下列由我們自行維運的資產:

5. 不適用範圍

不在範圍內不代表我們不想知道——若你覺得值得一提,還是歡迎來信,我們只是無法承諾一定會處理。

6. 測試時禁止的行為

進行測試時,請務必遵守下列界線。這些行為會直接影響其他使用者,我們無法將其視為善意研究:

請盡量使用你自己的測試帳號驗證,並在能證明問題存在的最小範圍內停手。

7. 善意研究的處理方式

若你遵守本政策(特別是第 6 節的界線)、僅在證明問題存在的必要範圍內測試、並依第 1 節私下向我們回報,我們不會因為你的這些研究行為對你提出法律追訴或求償,並會將你的行為認定為善意的安全研究。

需要說明的是:本聲明僅代表本服務的立場,我們無法代表 Google、Supabase、Cloudflare、藍新金流等第三方服務商,也無法免除中華民國法律或其他主管機關的規定。針對第三方基礎設施的測試,請遵守該服務商自己的政策。

8. 獎勵

本服務目前沒有漏洞獎金(Bug Bounty)制度,我們也不想給你錯誤的期待。對於幫助我們修復問題的回報者,在你同意的前提下,我們可以在修復說明中具名致謝。

9. 政策修訂

本政策修訂時將公布於本頁面並更新上方的「最後更新」日期。

10. 相關頁面

security.txt · 隱私權政策 · 使用者條款

© 2026 銷冠助手. All Rights Reserved. · 隱私權政策 · 使用者條款