امنیت

امنیت در OrbVPN

امنیت بنیان کار ماست. با شیوه‌های ما آشنا شوید، آسیب‌پذیری‌ها را گزارش دهید و از طریق برنامه پاداش باگ، جایزه بگیرید.

شیوه‌های امنیتی ما

رمزنگاری سرتاسری

همهٔ داده‌ها با AES-256-GCM و الگوریتم‌های پساکوانتوم رمزنگاری می‌شوند

معماری بی‌دانش

ما حتی اگر وادار شویم هم نمی‌توانیم به داده‌های شما دسترسی پیدا کنیم

ممیزی‌های منظم

ارزیابی‌های امنیتی و بازبینی کد به‌صورت منظم

رویه‌های شفاف

متعهد به شفافیت در رویه‌های امنیتی‌مان

برنامه پاداش باگ

به ما کمک کنید آسیب‌پذیری‌های امنیتی را بیابیم و برطرف کنیم. برای یافته‌های بحرانی تا 25,000 دلار جایزه بگیرید.

بحرانی

$5,000 - $25,000

  • اجرای کد از راه دور
  • دور زدن احراز هویت
  • آسیب‌پذیری‌های نشت داده

زیاد

$1,000 - $5,000

  • ارتقای سطح دسترسی
  • افشای دادهٔ حساس
  • تزریق SQL

متوسط

$250 - $1,000

  • آسیب‌پذیری‌های XSS
  • حمله‌های CSRF
  • افشای اطلاعات

کم

$50 - $250

  • نشت‌های جزئی اطلاعات
  • مشکلات پیکربندی
  • ایرادهای کم‌اثر

دامنه برنامه

در دامنه

  • برنامه‌های کلاینت OrbVPN (همه پلتفرم‌ها)
  • API و سرویس‌های پشتیبان OrbVPN
  • مجموعه امنیتی OrbGuard
  • orbvpn.com و زیردامنه‌های آن

خارج از دامنه

  • سرویس‌ها و یکپارچه‌سازی‌های شخص ثالث
  • حملات مهندسی اجتماعی
  • حملات فیزیکی به زیرساخت
  • حملات منع سرویس

قوانین برنامه

  • 1گزارش‌های مفصل همراه با گام‌های بازتولید بدهید
  • 2پیش از افشا زمان معقولی برای رفع به ما بدهید (۹۰ روز)
  • 3به دادهٔ کاربران دیگر دسترسی پیدا نکنید و تغییرش ندهید
  • 4حمله‌هایی نکنید که می‌تواند به زیرساخت یا کاربران ما آسیب بزند
  • 5هر گزارش، یک آسیب‌پذیری
  • 6نخستین گزارش‌دهندهٔ یک ایراد معتبر پاداش را می‌گیرد

تالار مشاهیر

قدردانی از پژوهشگران امنیتی که به ایمن نگه داشتن OrbVPN کمک می‌کنند.

هنوز موردی ثبت نشده است. نخستین کسی باشید که آسیب‌پذیری واجد شرایطی پیدا می‌کند.

گزارش یک آسیب‌پذیری

مشکل امنیتی پیدا کرده‌اید؟ آن را به تیم امنیتی ما گزارش دهید. ما ظرف 24 ساعت پاسخ می‌دهیم.

ایمیل: security@orbvpn.com

کلید PGP: دانلود

ارسال گزارش