我們的措施
- 公開網站透過 HTTPS 提供,並配置內容、傳輸、來源與權限相關安全標頭。
- 後台採身分認證與按職責劃分的權限;申請、合作與聯絡佇列相互隔離。
- 履歷保存在公開目錄之外,下載需要通過身分與權限檢查。
- 公開表單實施伺服器驗證、檔案類型與大小檢查、蜜罐、最短完成時間及短期速率限制。
- 資料庫、上傳與設定採限制權限、備份及恢復流程。
回報安全問題
如發現可能影響本公司網站、資料或使用者的安全問題,請停止可能造成損害或存取他人資料的行為,並在聯絡頁選擇「隱私與安全」,提供受影響頁面、重現步驟、時間與聯絡方式。請勿傳送不必要的個人資訊、執行檔或公開未修復細節。
回應邊界
本公司將依風險確認、調查與處置,但本頁不構成漏洞獎勵、測試授權或特定回應時間承諾。第三方產品問題請聯絡相應營運方。