Bảo mật tại OrbVPN
Bảo mật là nền tảng của chúng tôi. Tìm hiểu về các biện pháp của chúng tôi, báo cáo lỗ hổng và nhận thưởng qua chương trình bug bounty.
Thực hành bảo mật của chúng tôi
Mã hóa đầu cuối
Toàn bộ dữ liệu được mã hóa bằng AES-256-GCM và các thuật toán hậu lượng tử
Kiến trúc không truy xuất dữ liệu
Chúng tôi không thể truy cập dữ liệu của ban ngay cả khi bị yêu cầu
Kiểm toán định kỳ
Đánh giá bảo mật và rà soát mã nguồn thường xuyên
Thực hành minh bạch
Cam kết minh bạch trong mọi thực hành bảo mật
Chương trình Bug Bounty
Giúp chúng tôi phát hiện và khắc phục lỗ hổng bảo mật. Nhận thưởng lên tới 25.000 đô cho phát hiện nghiêm trọng.
Nghiêm trọng
$5,000 - $25,000
- • Thực thi mã từ xa
- • Vượt qua cơ chế xác thực
- • Lỗ hổng rò rỉ dữ liệu
Cao
$1,000 - $5,000
- • Leo thang đặc quyền
- • Lộ dữ liệu nhạy cảm
- • SQL injection
Trung bình
$250 - $1,000
- • Lỗ hổng XSS
- • Tấn công CSRF
- • Lộ thông tin
Thấp
$50 - $250
- • Rò rỉ thông tin nhỏ
- • Lỗi cấu hình
- • Lỗi ít ảnh hưởng
Phạm vi chương trình
Trong phạm vi
- Ứng dụng khách OrbVPN (mọi nền tảng)
- OrbVPN API và các dịch vụ backend
- Bộ công cụ bảo mật OrbGuard
- orbvpn.com và các tên miền con
Ngoài phạm vi
- Dịch vụ và tích hợp bên thứ ba
- Tấn công lừa đảo xã hội
- Tấn công vật lý vào hạ tầng
- Tấn công từ chối dịch vụ
Quy tắc chương trình
- 1Cung cấp báo cáo chi tiết kèm bước tái hiện lỗi
- 2Cho chúng tôi khoảng thời gian hợp lý để sửa trước khi công bố (90 ngày)
- 3Không truy cập hoặc chỉnh sửa dữ liệu thuộc về người dùng khác
- 4Không thực hiện các cuộc tấn công có thể gây hại cho hạ tầng hoặc người dùng
- 5Mỗi báo cáo chỉ gửi một lỗ hổng
- 6Người báo cáo đầu tiên về vấn đề hợp lệ sẽ nhận phần thưởng
Bảng Vinh Danh
Tôn vinh các chuyên gia bảo mật đã giúp giữ OrbVPN an toàn.
Chưa có mục nào. Hãy là người đầu tiên tìm ra lỗ hổng đủ điều kiện.
Báo cáo lỗ hổng
Phát hiện vấn đề bảo mật? Hãy báo cáo cho đội ngũ bảo mật của chúng tôi. Chúng tôi phản hồi trong vòng 24 giờ.
Email: security@orbvpn.com
Khóa PGP: Tải xuống