보안

OrbVPN의 보안

보안은 저희 서비스의 기반입니다. 저희 보안 정책을 살펴보고, 취약점을 제보하고, 버그 바운티 프로그램을 통해 보상도 받아보세요.

당사의 보안 정책

엔드-투-엔드 암호화

모든 데이터는 AES-256-GCM 및 포스트-양자 알고리즘으로 암호화됩니다

제로-지식 아키텍처

법적 강제 상황에서도 고객님의 데이터에는 접근할 수 없습니다

정기 감사

정기적인 보안 평가와 코드 리뷰를 진행합니다

투명한 운영

보안 운영 전반에서 투명성을 준수합니다

버그 바운티 프로그램

보안 취약점을 찾아 수정할 수 있도록 도와 주세요. 중대한 취약점은 최대 25,000달러까지 보상합니다.

치명적

$5,000 - $25,000

  • 원격 코드 실행
  • 인증 우회
  • 데이터 유출 취약점

높음

$1,000 - $5,000

  • 권한 상승
  • 민감한 데이터 노출
  • SQL 인젝션

보통

$250 - $1,000

  • XSS 취약점
  • CSRF 공격
  • 정보 노출

낮음

$50 - $250

  • 경미한 정보 유출
  • 구성상 문제
  • 영향이 작은 버그

프로그램 범위

포함 범위

  • OrbVPN 클라이언트 애플리케이션(모든 플랫폼)
  • OrbVPN API 및 백엔드 서비스
  • OrbGuard 보안 제품군
  • orbvpn.com 및 서브도메인

제외 범위

  • 서드파티 서비스 및 연동 기능
  • 소셜 엔지니어링 공격
  • 인프라에 대한 물리적 공격
  • 서비스 거부(DoS) 공격

프로그램 규칙

  • 1재현 절차를 포함한 상세한 보고서를 제공해 주세요
  • 2공개 이전에 문제를 수정할 수 있는 합리적인 시간(90일)을 부여해 주세요
  • 3다른 사용자의 데이터에 접근하거나 수정하지 마세요
  • 4인프라나 사용자를 손상시킬 수 있는 공격은 수행하지 마세요
  • 5신고당 한 개의 취약점만 포함해 주세요
  • 6유효한 이슈를 최초로 신고한 분께 보상이 지급됩니다

명예의 전당

OrbVPN을 안전하게 지키는 데 기여하는 보안 연구원들을 소개합니다.

아직 등록된 내역이 없습니다. 첫 번째로 유효한 취약점을 발견해 보세요.

취약점 신고하기

보안 문제를 발견하셨나요? 보안 팀에 신고해 주세요. 24시간 이내에 답변드립니다.

이메일: security@orbvpn.com

PGP 키: 다운로드

신고 제출