hananmtplen-oss/audit-api-keys

GitHub: hananmtplen-oss/audit-api-keys

面向 API 密钥管理与暴露安全审计的个人研究仓库,附带协调漏洞披露政策与奖励分级框架。

Stars: 0 | Forks: 0

# 安全研究与漏洞赏金 ## 披露政策 本仓库是协调漏洞披露计划的一部分。 我们欢迎负责任的安全研究,并将与研究人员合作以验证和修复发现的问题。 ### 奖励等级(针对符合条件的报告) | 严重程度 | 奖励 | |----------|--------| | 严重 | $5,000 | | 高危 | $2,000 | | 中危 | $500 | | 低危 | $50 | ### 重要提示 这是一个个人研究仓库。**本账号不提供任何赏金。** 我们感谢撰写完善的报告,但本项目不提供金钱奖励。 ## 范围 - 本仓库中的所有源代码 - 公开 API 和 endpoint - 身份验证与会话管理 - 业务逻辑和数据处理 ## 不在范围内 - 社会工程学 - 物理攻击 - 对实际基础设施发起的 DoS/DDoS ## 规则 1. 仅通过 GitHub Security Advisories 私下报告 2. 不得访问或修改其他用户的数据 3. 在公开披露前给我们 90 天的时间进行修复 4. 每个独立漏洞提交一份报告 5. 未经许可不得进行自动化扫描 ## 联系方式 security@hananmtplen-oss.local
标签:API密钥管理, 安全合规, 漏洞披露, 漏洞赏金计划, 网络代理