安全与负责任的披露

我们构建Pulsar以保持诚实和可验证。如果您发现破坏这一点的方法,请告诉我们——善意的研究是受欢迎的并会得到奖励。

在范围内

Pulsar API(/api/v1/node/*,/api/v1/pulsar),奖励/验证逻辑(法定人数,金丝雀,AP会计),代理和扩展,以及仪表板。任何让设备在不进行实际工作的情况下赚取收益、伪造裁决、读取其他成员数据或耗尽奖励池的行为都是高优先级。

超出范围

拒绝服务、垃圾邮件、对我们员工的社会工程以及需要您已控制的根设备/被攻陷设备的问题。请勿通过网络测试其他人的网站,也请勿使用真实客户数据。

如何报告

通过电子邮件将清晰的报告——重现步骤、影响和概念证明——发送给下面的联系人。在公开披露之前,请给我们合理的时间进行修复。测试时请勿提取数据或降低服务质量。

奖励

Valid, original reports earn Astra Points scaled to severity and impact, credited to your account. This is a good-faith program, not a contract; we decide severity, but we aim to be generous and fast. AP are points of participation in the network, not money: they have no price and are not convertible today.

安全港

我们不会对遵循此政策的善意研究采取或支持法律行动:保持在范围内,尊重隐私,并及时报告。如有疑问,请先询问。

报告给 我们的联系页面 · 另见 Pulsar的工作原理参与条款

此页面回答的问题

  • 报告漏洞
  • 负责任的披露
  • 范围内的内容
  • 网络安全联系人
  • 什么是 Pulsar安全
  • Pulsar安全 如何运作
  • Pulsar安全 解释
  • Pulsar安全 指南
  • 如何开始使用 Pulsar安全
  • Pulsar安全 评论
  • Pulsar安全 值得吗
  • Pulsar安全 定价
  • Pulsar安全 替代品
  • Pulsar安全 适合初学者
  • 为什么选择 Pulsar安全
  • Pulsar安全 — 你得到的