我们的安全实践
端到端加密
所有数据均使用 AES-256-GCM 和后量子算法加密
零知识架构
即使在被强制要求的情况下,我们也无法访问你的数据
定期审计
定期安全评估与代码审查
透明实践
承诺在安全实践方面保持透明
漏洞悬赏计划
帮助我们发现并修复安全漏洞。关键漏洞最高可获 $25,000 奖励。
严重
$5,000 - $25,000
- • 远程代码执行
- • 身份验证绕过
- • 数据泄露相关漏洞
高
$1,000 - $5,000
- • 权限提升
- • 敏感数据暴露
- • SQL 注入
中
$250 - $1,000
- • XSS 漏洞
- • CSRF 攻击
- • 信息泄露
低
$50 - $250
- • 轻微信息泄露
- • 配置问题
- • 低影响漏洞
计划范围
纳入范围
- OrbVPN 客户端应用(所有平台)
- OrbVPN API 和后端服务
- OrbGuard 安全套件
- orbvpn.com 及其子域名
不纳入范围
- 第三方服务与集成
- 社会工程攻击
- 对基础设施的物理攻击
- 拒绝服务攻击
计划规则
- 1提供包含复现步骤的详细报告
- 2在公开前给予我们合理修复时间(90 天)
- 3不要访问或修改其他用户的数据
- 4不要执行可能损害我们基础设施或用户的攻击
- 5每份报告仅限一个漏洞
- 6首位报告有效问题的人将获得奖励
名人堂
致谢帮助守护 OrbVPN 安全的安全研究员。
暂无上榜条目。成为首位发现符合条件漏洞的人。