政策与信任

安全说明

就本政策联系我们
生效日期
修订日期
版本
1.0
负责方
RedArrow Tech 株式会社

我们的措施

  • 公开网站通过 HTTPS 提供,并配置内容安全、传输安全、来源与权限相关响应头。
  • 后台采用身份认证和按职责划分的访问权限;申请、合作及联系队列相互隔离。
  • 简历保存在公开目录之外,下载需要经过身份与权限检查。
  • 公开表单实施服务端校验、文件类型与大小检查、蜜罐、最短完成时间及短期速率限制。
  • 数据库、上传和配置采用受限权限、备份及恢复流程。

报告安全问题

如发现可能影响本公司网站、数据或用户的安全问题,请停止可能造成损害或访问他人数据的行为,并通过联系页面选择“隐私与安全”,提供受影响页面、复现步骤、时间及联系方式。请勿在报告中发送不必要的个人信息、可执行文件或公开披露未修复细节。

响应边界

本公司将按风险进行确认、调查与处置,但本页不构成漏洞奖励、测试授权或特定响应时间承诺。对第三方产品的问题,请直接联系相应运营方。