漏洞揭露政策 (VDP)
政策聲明 (Policy Statement)
NoonSpare 產品安全承諾
在 NoonSpare,使用者的資訊安全是我們的首要任務。我們致力於確保所有連網設備的資訊安全,並採取「責任揭露」原則。若您發現本公司產品存在潛在安全漏洞,歡迎透過本頁面指引向 PISRT 小組回報。
不究責聲明 (Safe Harbor)
若您本於善意進行資安研究,且遵守以下原則,本公司承諾不對您採取法律追訴:
- 不損害本公司或使用者之數據完整性與可用性。
- 在本公司發布修補程式前,不擅自公開漏洞細節。
- 遵守當地資通安全相關法令。
通報範疇 (Scope)
本政策涵蓋以下由 NoonSpare 開發與銷售之具連網能力產品:
- 硬體設備:所有支援 Ethernet, Wi-Fi, Bluetooth 之終端設備。
- 軟體組件:包含嵌入式韌體、管理 App 及 Web 管理頁面。
- 雲端服務:與設備通訊之雲端伺服器 API 端點。
如果您發現我們產品中的任何漏洞,請使用以下表格告知我們。請依表格要求填寫資料。
前往填寫漏洞通報表免責事項 (Disclaimer)
本公司致力於維護本網站及所載資訊之準確性與安全性,但使用者在存取或使用時,仍應瞭解並同意以下限制:
- 資訊準確性與保證之排除
資訊現狀提供:本網站所發布之所有資訊(包含但不限於產品規格、資安公告及更新指引)均按「現狀」提供。
不負保證責任:本公司不對資訊的完整性、即時性、準確性或特定用途之適用性提供任何明示或暗示之保證。 - 服務變更與中斷
無預告變更權:本網站及其網址、內容、功能與服務項目,本公司保有隨時更換、修改或終止之權利,恕不另行個別通知。
非連續性保證:本公司不保證本網站服務將永不中斷、無延遲或無錯誤;亦不保證伺服器完全不含病毒、惡意程式或其他有害元素。 - 損害賠償之豁免
第三方行為免責:本公司對於因網路通訊服務供應商、駭客攻擊或任何超出本公司合理控制範圍之因素所導致的服務異常,不負賠償責任。 - 資安更新之使用者義務
更新執行責任:本公司雖提供安全性修補程式及更新指引,但若使用者未依指引安裝更新,導致設備面臨安全威脅或功能損失,應由使用者自行承擔風險。