보안
OrbVPN의 보안
보안은 저희 서비스의 기반입니다. 저희 보안 정책을 살펴보고, 취약점을 제보하고, 버그 바운티 프로그램을 통해 보상도 받아보세요.
당사의 보안 정책
엔드-투-엔드 암호화
모든 데이터는 AES-256-GCM 및 포스트-양자 알고리즘으로 암호화됩니다
제로-지식 아키텍처
법적 강제 상황에서도 고객님의 데이터에는 접근할 수 없습니다
정기 감사
정기적인 보안 평가와 코드 리뷰를 진행합니다
투명한 운영
보안 운영 전반에서 투명성을 준수합니다
버그 바운티 프로그램
보안 취약점을 찾아 수정할 수 있도록 도와 주세요. 중대한 취약점은 최대 25,000달러까지 보상합니다.
치명적
$5,000 - $25,000
- • 원격 코드 실행
- • 인증 우회
- • 데이터 유출 취약점
높음
$1,000 - $5,000
- • 권한 상승
- • 민감한 데이터 노출
- • SQL 인젝션
보통
$250 - $1,000
- • XSS 취약점
- • CSRF 공격
- • 정보 노출
낮음
$50 - $250
- • 경미한 정보 유출
- • 구성상 문제
- • 영향이 작은 버그
프로그램 범위
포함 범위
- OrbVPN 클라이언트 애플리케이션(모든 플랫폼)
- OrbVPN API 및 백엔드 서비스
- OrbGuard 보안 제품군
- orbvpn.com 및 서브도메인
제외 범위
- 서드파티 서비스 및 연동 기능
- 소셜 엔지니어링 공격
- 인프라에 대한 물리적 공격
- 서비스 거부(DoS) 공격
프로그램 규칙
- 1재현 절차를 포함한 상세한 보고서를 제공해 주세요
- 2공개 이전에 문제를 수정할 수 있는 합리적인 시간(90일)을 부여해 주세요
- 3다른 사용자의 데이터에 접근하거나 수정하지 마세요
- 4인프라나 사용자를 손상시킬 수 있는 공격은 수행하지 마세요
- 5신고당 한 개의 취약점만 포함해 주세요
- 6유효한 이슈를 최초로 신고한 분께 보상이 지급됩니다
명예의 전당
OrbVPN을 안전하게 지키는 데 기여하는 보안 연구원들을 소개합니다.
아직 등록된 내역이 없습니다. 첫 번째로 유효한 취약점을 발견해 보세요.