在范围内
Pulsar API(/api/v1/node/*,/api/v1/pulsar),奖励/验证逻辑(法定人数,金丝雀,AP会计),代理和扩展,以及仪表板。任何让设备在不进行实际工作的情况下赚取收益、伪造裁决、读取其他成员数据或耗尽奖励池的行为都是高优先级。
超出范围
拒绝服务、垃圾邮件、对我们员工的社会工程以及需要您已控制的根设备/被攻陷设备的问题。请勿通过网络测试其他人的网站,也请勿使用真实客户数据。
如何报告
通过电子邮件将清晰的报告——重现步骤、影响和概念证明——发送给下面的联系人。在公开披露之前,请给我们合理的时间进行修复。测试时请勿提取数据或降低服务质量。
奖励
Valid, original reports earn Astra Points scaled to severity and impact, credited to your account. This is a good-faith program, not a contract; we decide severity, but we aim to be generous and fast. AP are points of participation in the network, not money: they have no price and are not convertible today.
安全港
我们不会对遵循此政策的善意研究采取或支持法律行动:保持在范围内,尊重隐私,并及时报告。如有疑问,请先询问。
报告给 我们的联系页面 · 另见 Pulsar的工作原理 和 参与条款。
此页面回答的问题
- 报告漏洞
- 负责任的披露
- 范围内的内容
- 网络安全联系人
- 什么是 Pulsar安全
- Pulsar安全 如何运作
- Pulsar安全 解释
- Pulsar安全 指南
- 如何开始使用 Pulsar安全
- Pulsar安全 评论
- Pulsar安全 值得吗
- Pulsar安全 定价
- Pulsar安全 替代品
- Pulsar安全 适合初学者
- 为什么选择 Pulsar安全
- Pulsar安全 — 你得到的