漏洞报告渠道
如果您认为您发现了跨维智能产品的安全性或隐私漏洞,您可以填写模板并将安全问题直接发送至 security@dexforce.top。您会在 2个工作日内收到跨维 PSIRT 的确认邮件,我们将根据具体情况告知您问题处理的进展。
对于有效的安全漏洞报告,经报告人同意,我们将在官方安全公告中表达我们的谢意。
保密机制
鉴于漏洞信息的敏感性,为确保机密性,我们建议您使用 PGP(Pretty Good Privacy)加密发送至 security@dexforce.top 的信息。我们的 PGP 公钥(密钥 ID:E427B07871FBD945;PGP 指纹:D190 DCD2 949D F6B6 5702 9B7B E427 B078 71FB D945)可通过点击此处获取。
在整个漏洞处理过程中,跨维严格把控漏洞信息的传播,仅与相关人员共享。同时,我们也要求漏洞报告者对漏洞信息保密,直至我们的客户获得完整的解决方案。
响应范围
此漏洞处理流程适用于跨维提供的所有硬件、软件产品或服务。

