SECURITY · RESPONSIBLE DISCLOSURE
보안 취약점 제보 정책
ProveLabs는 코드의 안전을 증명하는 회사로서, 우리 자신의 제품과 서비스에 대한 보안 연구자의 선의의 제보를 환영합니다. 아래 정책에 따라 제보해 주시면 신속히 검토하겠습니다.
제보 방법
- 이메일: woohyunchoi@provelabs.co.kr
- 기계판독용: /.well-known/security.txt (RFC 9116)
- 재현 절차·영향·필요한 경우 PoC를 함께 첨부해 주시면 검토가 빠릅니다.
범위 (In scope)
provelabs.co.kr및 하위 도메인- ProveLabs가 제공하는 제품·서비스
삼가 주실 것
- 서비스 거부(DoS/DDoS) 또는 서비스 가용성을 해치는 행위
- 타인의 데이터 접근·변경·삭제, 개인정보 유출
- 물리적 공격, 소셜 엔지니어링, 스팸
- 제3자 서비스에 대한 공격
우리의 약속 (Safe Harbor)
- 본 정책을 선의로 준수한 연구에 대해서는 법적 조치를 취하지 않습니다.
- 제보는 기밀로 취급하며, 공개 시점은 협의합니다.
- 접수 확인을 영업일 기준 5일 이내 목표로 회신합니다.
본 정책은 사전 고지 없이 개정될 수 있습니다. 최신본은 이 페이지에서 확인하실 수 있습니다.