所有窗帘。
所有建筑物。
所有设备。
所有平台。

负责任的披露政策

Large web RF WEMBLEY 0500 castle rock L

EN/NL/DE/ES/PL

简介

在克丽思,我们高度重视系统安全。尽管我们对系统安全投入了大量关注和精力,系统中仍可能存在漏洞。

如果您发现任何漏洞,我们鼓励您告知我们。我们期待收到您的反馈,以便立即采取适当措施。通过这种方式,我们将通力合作解决问题,使我们的系统更加安全。

如何报告?

请将报告发送至[email protected]。

在提交报告时,请提供充分且清晰的信息,以便我们准确识别问题。 我们特别希望了解该安全问题可能被如何利用。最好能通过文字说明并辅以截图进行详细阐述。同时请注明您发现该问题的日期和时间。这有助于我们分析问题并尽快找到合适的解决方案。

我们还希望获得您的联系方式,以便就该报告与您沟通。如果您不愿提供,也可以选择匿名提交报告。

我们希望您注意并严格遵守的要点

  • 请勿公开该漏洞或将其分享给他人。
  • 请勿滥用该漏洞,例如复制、修改或删除数据,发布恶意软件,或下载超过演示问题所需的数据。
  • 在问题修复后,请立即删除通过所发现漏洞获取的所有机密信息。
  • 请勿进行涉及物理安全攻击、社会工程学、(分布式)拒绝服务或第三方应用程序的测试。
  • 请勿使用“暴力破解攻击”入侵我们的系统。

您可以期待我们提供什么

提交报告后,您将尽快收到一份收讫确认函。 如果您未以匿名方式提交报告,我们将尽力在 5 个工作日内就该报告与您联系,并随时向您通报问题解决的进展。克丽思的网络安全工程师将处理该报告;他将分析发现的漏洞,并尝试提出适当且合适的解决方案。

克丽思将对您的报告予以保密。未经您许可,我们不会分享您的个人信息,您的联系方式仅用于就该报告与您沟通。但以下情况除外:若法律要求我们分享您的信息,或我们怀疑您未秉持善意且涉嫌犯罪。

如果所报告的安全问题被公开报道,经您许可,我们将把您的姓名列为发现者。当然,如果您愿意,也可以选择保持匿名。

奖励

为感谢您的协助及帮助我们更好地保护系统,对于您报告的我们尚未知晓的安全问题,我们将给予奖励。奖励金额取决于漏洞的严重程度和报告的质量。

此外,我们仅对符合以下条件的报告提供奖励:

  • 报告必须包含对安全问题的足够清晰且详细的描述。
  • 在调查该漏洞的过程中,不得对我们的系统造成任何损害。
  • 该漏洞必须是我们此前未知的。针对此前已报告或我们已知晓的问题提交的报告,将不具备获得奖励的资格。

法律立场

克丽思 不会对作为安全问题报告人的您采取任何法律行动。前提是您已本着善意并遵循“负责任披露”的原则行事。如果我们怀疑您涉嫌刑事犯罪,我们将向警方举报您。

在哪里购买 Motionblinds?
需要支持? 寻找答案
5 Home Simplicity