安全性

OrbVPN 的安全

安全是我们的核心基础。了解我们的安全实践,报告漏洞,并通过漏洞悬赏计划获得奖励。

我们的安全实践

端到端加密

所有数据均使用 AES-256-GCM 和后量子算法加密

零知识架构

即使在被强制要求的情况下,我们也无法访问你的数据

定期审计

定期安全评估与代码审查

透明实践

承诺在安全实践方面保持透明

漏洞悬赏计划

帮助我们发现并修复安全漏洞。关键漏洞最高可获 $25,000 奖励。

严重

$5,000 - $25,000

  • 远程代码执行
  • 身份验证绕过
  • 数据泄露相关漏洞

$1,000 - $5,000

  • 权限提升
  • 敏感数据暴露
  • SQL 注入

$250 - $1,000

  • XSS 漏洞
  • CSRF 攻击
  • 信息泄露

$50 - $250

  • 轻微信息泄露
  • 配置问题
  • 低影响漏洞

计划范围

纳入范围

  • OrbVPN 客户端应用(所有平台)
  • OrbVPN API 和后端服务
  • OrbGuard 安全套件
  • orbvpn.com 及其子域名

不纳入范围

  • 第三方服务与集成
  • 社会工程攻击
  • 对基础设施的物理攻击
  • 拒绝服务攻击

计划规则

  • 1提供包含复现步骤的详细报告
  • 2在公开前给予我们合理修复时间(90 天)
  • 3不要访问或修改其他用户的数据
  • 4不要执行可能损害我们基础设施或用户的攻击
  • 5每份报告仅限一个漏洞
  • 6首位报告有效问题的人将获得奖励

名人堂

致谢帮助守护 OrbVPN 安全的安全研究员。

暂无上榜条目。成为首位发现符合条件漏洞的人。

报告漏洞

发现安全问题?请报告给我们的安全团队。我们将在 24 小时内回复。

邮箱: security@orbvpn.com

PGP 密钥: 下载

提交报告