امنیت در OrbVPN
امنیت بنیان کار ماست. با شیوههای ما آشنا شوید، آسیبپذیریها را گزارش دهید و از طریق برنامه پاداش باگ، جایزه بگیرید.
شیوههای امنیتی ما
رمزنگاری سرتاسری
همهٔ دادهها با AES-256-GCM و الگوریتمهای پساکوانتوم رمزنگاری میشوند
معماری بیدانش
ما حتی اگر وادار شویم هم نمیتوانیم به دادههای شما دسترسی پیدا کنیم
ممیزیهای منظم
ارزیابیهای امنیتی و بازبینی کد بهصورت منظم
رویههای شفاف
متعهد به شفافیت در رویههای امنیتیمان
برنامه پاداش باگ
به ما کمک کنید آسیبپذیریهای امنیتی را بیابیم و برطرف کنیم. برای یافتههای بحرانی تا 25,000 دلار جایزه بگیرید.
بحرانی
$5,000 - $25,000
- • اجرای کد از راه دور
- • دور زدن احراز هویت
- • آسیبپذیریهای نشت داده
زیاد
$1,000 - $5,000
- • ارتقای سطح دسترسی
- • افشای دادهٔ حساس
- • تزریق SQL
متوسط
$250 - $1,000
- • آسیبپذیریهای XSS
- • حملههای CSRF
- • افشای اطلاعات
کم
$50 - $250
- • نشتهای جزئی اطلاعات
- • مشکلات پیکربندی
- • ایرادهای کماثر
دامنه برنامه
در دامنه
- برنامههای کلاینت OrbVPN (همه پلتفرمها)
- API و سرویسهای پشتیبان OrbVPN
- مجموعه امنیتی OrbGuard
- orbvpn.com و زیردامنههای آن
خارج از دامنه
- سرویسها و یکپارچهسازیهای شخص ثالث
- حملات مهندسی اجتماعی
- حملات فیزیکی به زیرساخت
- حملات منع سرویس
قوانین برنامه
- 1گزارشهای مفصل همراه با گامهای بازتولید بدهید
- 2پیش از افشا زمان معقولی برای رفع به ما بدهید (۹۰ روز)
- 3به دادهٔ کاربران دیگر دسترسی پیدا نکنید و تغییرش ندهید
- 4حملههایی نکنید که میتواند به زیرساخت یا کاربران ما آسیب بزند
- 5هر گزارش، یک آسیبپذیری
- 6نخستین گزارشدهندهٔ یک ایراد معتبر پاداش را میگیرد
تالار مشاهیر
قدردانی از پژوهشگران امنیتی که به ایمن نگه داشتن OrbVPN کمک میکنند.
هنوز موردی ثبت نشده است. نخستین کسی باشید که آسیبپذیری واجد شرایطی پیدا میکند.
گزارش یک آسیبپذیری
مشکل امنیتی پیدا کردهاید؟ آن را به تیم امنیتی ما گزارش دهید. ما ظرف 24 ساعت پاسخ میدهیم.
ایمیل: security@orbvpn.com
کلید PGP: دانلود