安全漏洞回報
生效日期:2026-07-27
SvrGuard 是資安工具,我們把自身的安全視為第一優先。如果您在 SvrGuard 中發現安全漏洞,請透過私密管道告訴我們——這能在修補完成前保護所有使用者。
1. 回報管道
機器可讀格式:/.well-known/security.txt
2. 我們的承諾
- 收到回報後 3 個工作天內回覆確認。
- 確認為有效漏洞後,我們會告知修補計畫與進度。
- 重大(critical)漏洞以線上更新(OTA)快速修補為目標——SvrGuard 內建簽章驗證的自我更新機制,修補可在數日內送達所有訂閱用戶。
- 修補發布前,我們不會公開漏洞細節;也請您配合在修補完成前不公開(責任揭露)。
- 修補公告中將對回報者具名致謝(除非您希望匿名)。
3. 範圍
- SvrGuard agent 與 hub 程式(含自我更新機制)
- 官網 svrguard.ofuyuan.com 與討論區 forum.ofuyuan.com