การขยายโปรแกรม Bug Bounty ของเรา
เพิ่มรางวัลและขยายขอบเขตสำหรับโปรแกรม bug bounty ของเรา

ความปลอดภัยคืองานที่ต้องทำร่วมกัน และเราเชื่อว่าชุมชนนักวิจัยด้านความปลอดภัยมีบทบาทสำคัญในการรักษาแพลตฟอร์มและผู้ใช้ของเราให้ปลอดภัย วันนี้เรายินดีที่จะประกาศการปรับปรุงครั้งใหญ่ของโปรแกรม bug bounty ของเรา ซึ่งรวมถึงการเพิ่มรางวัลอย่างมาก การขยายขอบเขต และการปรับปรุงกระบวนการที่ให้ความสำคัญกับประสบการณ์ของนักวิจัย
ทำไม Bug Bounties ถึงสำคัญ
ในปี 2025 ภูมิทัศน์ด้านความปลอดภัยไม่เคยซับซ้อนมากไปกว่านี้ ตามข้อมูลอุตสาหกรรมล่าสุด บริษัทที่จ่ายรางวัล bug bounty นับล้านดอลลาร์ได้ระบุและแก้ไขช่องโหว่ที่อาจเกิดขึ้นหลายพันรายการก่อนที่จะถูกใช้ประโยชน์ โปรแกรมที่ประสบความสำเร็จมากที่สุดเข้าใจว่านักวิจัยด้านความปลอดภัยคือพันธมิตร ไม่ใช่ศัตรู ในภารกิจการสร้างซอฟต์แวร์ที่ปลอดภัย
โปรแกรม bug bounty ของเราเปิดให้บริการตั้งแต่ปี 2023 แต่เราได้เรียนรู้ว่าการมีโปรแกรมอย่างเดียวไม่เพียงพอ เราต้องสร้างสภาพแวดล้อมที่นักวิจัยด้านความปลอดภัยที่ดีที่สุดในโลกต้องการมุ่งความสนใจไปที่แพลตฟอร์มของเรา นั่นต้องการรางวัลที่แข่งขันได้ การสื่อสารที่ชัดเจน และความมุ่งมั่นในการปฏิบัติต่อนักวิจัยด้วยความเคารพที่พวกเขาสมควรได้รับ
การเพิ่มรางวัลอย่างมาก
เรากำลังเพิ่มการจ่ายเงินสูงสุดของเราเป็นสองเท่าเพื่อสะท้อนถึงคุณค่าที่แท้จริงที่นักวิจัยด้านความปลอดภัยมอบให้ โครงสร้างรางวัลใหม่ของเรารับรู้ทั้งความรุนแรงของช่องโหว่และคุณภาพของการส่ง:
ระดับรางวัลใหม่
ช่องโหว่วิกฤต: สูงถึง $100,000
- การรันโค้ดจากระยะไกลบนโครงสร้างพื้นฐานหลัก
- การข้ามการตรวจสอบสิทธิ์ที่ส่งผลต่อผู้ใช้ทั้งหมด
- การรั่วไหลของข้อมูลที่เปิดเผยข้อมูลผู้ใช้ที่ละเอียดอ่อน
- ช่องโหว่การยึดบัญชีทั้งหมด
ความรุนแรงสูง: $25,000 - $50,000
- SQL injection ในระบบโปรดักชัน
- Cross-site scripting (XSS) ที่มีผลกระทบอย่างมีนัยสำคัญ
- ช่องโหว่การยกระดับสิทธิ์
- Server-side request forgery (SSRF)
ความรุนแรงปานกลาง: $5,000 - $15,000
- การเปิดเผยข้อมูลที่ไม่ละเอียดอ่อน
- Cross-site request forgery (CSRF)
- การกำหนดค่าความปลอดภัยผิดพลาดที่แสดงผลกระทบ
- ช่องโหว่ denial of service
ความรุนแรงต่ำ: $500 - $2,500
- การรั่วไหลของข้อมูลเล็กน้อย
- การละเมิดแนวทางปฏิบัติที่ดีที่สุดที่มีผลกระทบด้านความปลอดภัย
- ช่องโหว่ผลกระทบต่ำที่ต้องการการโต้ตอบของผู้ใช้อย่างมาก
ตัวคูณโบนัส
ตามแนวทางปฏิบัติที่ดีที่สุดของอุตสาหกรรม เรากำลังแนะนำตัวคูณโบนัสสำหรับการส่งที่โดดเด่น:
- โบนัสคุณภาพ (สูงถึง 50%): รายงานที่ชัดเจนและละเอียดพร้อมโค้ด proof-of-concept และคำแนะนำการแก้ไขที่ครอบคลุม
- โบนัสการค้นพบครั้งแรก (25%): เป็นคนแรกที่รายงานคลาสช่องโหว่เฉพาะ
- โบนัสห่วงโซ่การใช้ประโยชน์ (สูงถึง 100%): แสดงห่วงโซ่การใช้ประโยชน์เต็มรูปแบบที่บรรลุผลกระทบในโลกจริง
- โบนัสความปลอดภัย AI (50%): ช่องโหว่เฉพาะสำหรับระบบ AI ของเรา รวมถึง prompt injection และการจัดการโมเดล
ตัวคูณเหล่านี้สามารถซ้อนทับกันได้ หมายความว่าช่องโหว่วิกฤตที่รายงานด้วยรายละเอียดที่โดดเด่นอาจถึง $200,000 ในรางวัลรวม
การขยายขอบเขตอย่างมาก
เรากำลังเปิดโครงสร้างพื้นฐานของเรามากขึ้นสำหรับการวิจัยด้านความปลอดภัย โดยตระหนักว่าการครอบคลุมที่ครอบคลุมทำให้เราทุกคนปลอดภัยขึ้น
อยู่ในขอบเขตตอนนี้
โครงสร้างพื้นฐานแพลตฟอร์มหลัก
- แอปพลิเคชันเว็บและ API โปรดักชันทั้งหมด
- แอปพลิเคชันมือถือ (iOS และ Android)
- ระบบการตรวจสอบสิทธิ์และการอนุญาต
- โครงสร้างพื้นฐานฐานข้อมูลและการจัดเก็บข้อมูล
- แผงและเครื่องมือผู้ดูแลระบบภายใน
ระบบ AI และ Machine Learning
- จุดสิ้นสุดโมเดล AI และระบบการอนุมาน
- ไปป์ไลน์ข้อมูลการฝึกและการจัดเก็บ
- Prompt injection และการจัดการโมเดล
- ระบบสร้างเนื้อหาด้วย AI
- ความปลอดภัยของโมเดล machine learning
โครงสร้างพื้นฐาน Cloud
- การปรับใช้ AWS, Google Cloud และ Azure
- คลัสเตอร์ Kubernetes และความปลอดภัยของคอนเทนเนอร์
- โครงสร้างพื้นฐาน CDN และ edge computing
- ไปป์ไลน์ CI/CD และระบบการปรับใช้
การผสานรวมบุคคลที่สาม
- การนำไปใช้ OAuth
- การผสานรวม SSO และ SAML
- ระบบการจัดส่ง Webhook
- การผสานรวม API กับบริการพันธมิตร
นอกขอบเขตอย่างชัดเจน
เพื่อช่วยนักวิจัยมุ่งเน้นความพยายามอย่างมีประสิทธิภาพ เราได้กำหนดอย่างชัดเจนว่าอะไรอยู่นอกโปรแกรมของเรา:
- การโจมตี Social engineering ต่อพนักงานของเรา
- ความปลอดภัยทางกายภาพของสำนักงานของเรา
- การโจมตี Denial of service (เว้นแต่คุณสามารถแสดงให้เห็นอย่างปลอดภัย)
- สแปมหรือการจัดการเนื้อหา
- ปัญหาในบริการบุคคลที่สามที่เราไม่ควบคุม
- ช่องโหว่ที่ต้องการอุปกรณ์ที่ถูก jailbreak หรือ root

เวลาตอบสนองชั้นนำของอุตสาหกรรม
ความเร็วมีความสำคัญในความปลอดภัย เรามุ่งมั่นต่อเวลาตอบสนองชั้นนำของอุตสาหกรรมตามคำติชมที่นักวิจัยให้คุณค่ากับการตอบสนองที่รวดเร็วจากมนุษย์:
SLA การตอบสนองของเรา
- การคัดกรองเบื้องต้น: 24 ชั่วโมง - วิศวกรความปลอดภัยของมนุษย์ตรวจสอบการส่งของคุณภายในหนึ่งวันทำการ
- การตรวจสอบ: 5 วันทำการ - เรายืนยันว่าปัญหานั้นถูกต้องและอยู่ในขอบเขตหรือไม่
- การประเมินความรุนแรง: 7 วันทำการ - กำหนดการให้คะแนนความรุนแรงและจำนวนเงินรางวัลสุดท้าย
- การประมวลผลการชำระเงิน: 14 วันทำการ - จ่ายรางวัลหลังจากยืนยันว่าช่องโหว่ได้รับการแก้ไข
กรอบเวลาเหล่านี้แสดงถึงช่วงเวลาตอบสนองสูงสุดของเรา ในทางปฏิบัติ เวลาเฉลี่ยในการคัดกรองของเราน้อยกว่า 12 ชั่วโมง และเรามักจะตรวจสอบการส่งที่สำคัญภายใน 48 ชั่วโมง
การสื่อสารที่โปร่งใส
การส่งทุกรายการได้รับคำติชมที่เขียนโดยมนุษย์โดยละเอียด แม้ว่าเราจะพิจารณาว่าการส่งอยู่นอกขอบเขตหรือไม่ใช่ปัญหาความปลอดภัย เราก็อธิบายเหตุผลของเราและให้คำแนะนำสำหรับการวิจัยในอนาคต
เราติดตามตัวชี้วัดสำคัญสามตัวอย่างเปิดเผยบนแดชบอร์ดโปรแกรมของเรา:
- Time-to-Triage: เราให้คำติชมเบื้องต้นเร็วแค่ไหน
- Time-to-Validate: ใช้เวลานานแค่ไหนในการยืนยันช่องโหว่
- Time-to-Fix: เวลาแก้ไขเฉลี่ยของเราตามระดับความรุนแรง
การยอมรับต่อสาธารณะและ Hall of Fame
นักวิจัยด้านความปลอดภัยสมควรได้รับการยอมรับสำหรับการมีส่วนร่วมของพวกเขา เราได้สร้างหลายวิธีในการเฉลิมฉลองงานของพวกเขา:
รางวัลนักวิจัยด้านความปลอดภัยประจำปี
ทุกปี เราให้การยอมรับผู้มีส่วนร่วมที่โดดเด่นด้วยรางวัลพิเศษ:
- รางวัลนักวิจัยยอดเยี่ยม: โบนัส $10,000 สำหรับนักวิจัยที่มีการค้นพบที่มีผลกระทบมากที่สุด
- รางวัล Rising Star: $5,000 สำหรับงานที่โดดเด่นโดยนักวิจัยใหม่
- รางวัลนวัตกรรม: $5,000 สำหรับเทคนิคการค้นพบช่องโหว่ที่สร้างสรรค์
- รางวัล Community Champion: การยอมรับสำหรับการช่วยเหลือนักวิจัยคนอื่น
Hall of Fame สาธารณะ
ด้วยการอนุญาตของนักวิจัย เรารักษา hall of fame สาธารณะที่แสดงรายการ:
- ช่องโหว่ทั้งหมดที่ค้นพบ
- รายได้รวมจากโปรแกรมของเรา
- ช่องโหว่ผลกระทบสูงเฉพาะที่ค้นพบ (หลังจากการแก้ไข)
- โปรไฟล์นักวิจัยและลิงก์โซเชียลมีเดีย
นักวิจัยสามารถเลือกที่จะถูกแสดงรายการโดยไม่ระบุชื่อหรือใช้ handles หากพวกเขาต้องการ
โอกาสพูดที่การประชุม
เราสนับสนุนนักวิจัยอย่างแข็งขันในการนำเสนอการค้นพบของพวกเขาในการประชุมความปลอดภัย หากการค้นพบของคุณแสดงถึงการวิจัยใหม่ เราจะ:
- ประสานกำหนดเวลาการเปิดเผยให้สอดคล้องกับกำหนดเวลาการพูดในการประชุม
- ให้จดหมายสนับสนุนสำหรับการส่งข้อเสนอการประชุม
- ครอบคลุมค่าใช้จ่ายในการเดินทางเพื่อนำเสนอการค้นพบ (สูงถึง $2,500)
Safe Harbor และการคุ้มครองทางกฎหมาย
เราให้การคุ้มครอง safe harbor ที่ชัดเจนสำหรับการวิจัยด้านความปลอดภัยที่มีเจตนาดี:
สิ่งที่ได้รับการคุ้มครอง
ตราบใดที่คุณ:
- พยายามอย่างดีที่สุดเพื่อปฏิบัติตามนโยบายโปรแกรมของเรา
- ไม่เข้าถึง แก้ไข หรือลบข้อมูลผู้ใช้เกินกว่าที่จำเป็นในการแสดงช่องโหว่
- ไม่ตั้งใจทำร้ายผู้ใช้หรือโครงสร้างพื้นฐานของเรา
- รายงานช่องโหว่ทันทีและไม่เปิดเผยต่อสาธารณะก่อนที่เราจะมีเวลาแก้ไข
เราจะ:
- ไม่ดำเนินคดีทางกฎหมายกับคุณ
- ทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายเพื่อสนับสนุนคุณหากมีคนอื่นดำเนินคดีทางกฎหมาย
- พิจารณาการกระทำของคุณเป็นการวิจัยด้านความปลอดภัยที่ได้รับอนุญาต



การเปิดเผยแบบประสานงาน
เราปฏิบัติตามนโยบายการเปิดเผยแบบประสานงาน 90 วัน:
- วันที่ 0: คุณส่งรายงานช่องโหว่
- วันที่ 7: เรายืนยันปัญหาและให้กำหนดเวลาแก้ไขที่คาดหวัง
- วันที่ 30-60: เราพัฒนาและปรับใช้การแก้ไข (เร็วขึ้นสำหรับปัญหาวิกฤต)
- วันที่ 90: อนุญาตให้เปิดเผยต่อสาธารณะหากเรายังไม่ได้แก้ไขปัญหา
สำหรับช่องโหว่วิกฤตที่ส่งผลต่อความปลอดภัยของผู้ใช้ เรามุ่งหวังที่จะแก้ไขและปรับใช้แพตช์ภายใน 14 วัน
โครงสร้างพื้นฐานโปรแกรม
เราได้ลงทุนในโครงสร้างพื้นฐานระดับโลกเพื่อสนับสนุนโปรแกรม bug bounty ของเรา:
แพลตฟอร์มการส่ง
- การสื่อสารที่เข้ารหัส: การส่งทั้งหมดใช้การเข้ารหัสแบบ end-to-end
- การวิเคราะห์อัตโนมัติ: ระบบของเราตรวจสอบรายการที่ซ้ำกันโดยอัตโนมัติและให้การประมาณความรุนแรงเบื้องต้น
- เครื่องมือความร่วมมือ: นักวิจัยสามารถทำงานร่วมกับทีมความปลอดภัยของเราโดยตรงในแพลตฟอร์ม
- การติดตามสถานะ: อัปเดตแบบเรียลไทม์เกี่ยวกับสถานะการส่ง
สภาพแวดล้อมการทดสอบ
เพื่อทำให้การวิจัยช่องโหว่ปลอดภัยและง่ายขึ้น เรามี:
- สภาพแวดล้อม Sandbox: ระบบโปรดักชันของเราแบบจำลองเต็มรูปแบบสำหรับการทดสอบ
- บัญชีทดสอบ: บัญชีที่กำหนดค่าไว้ล่วงหน้าด้วยระดับการอนุญาตต่างๆ
- ข้อมูลตัวอย่าง: ข้อมูลทดสอบที่สมจริงสำหรับใช้ระหว่างการวิจัย
- เครดิต API: การเข้าถึง API ฟรีสำหรับวัตถุประสงค์การทดสอบความปลอดภัย
ความร่วมมืออุตสาหกรรม
เราภูมิใจที่เป็นสมาชิกของแพลตฟอร์ม bug bounty ชั้นนำและชุมชนความปลอดภัย:
- HackerOne: โปรแกรมของเราแสดงรายการบน HackerOne พร้อมตัวชี้วัดโดยละเอียด
- Bugcrowd: แพลตฟอร์มทางเลือกสำหรับนักวิจัยที่ชอบระบบนิเวศของพวกเขา
- OWASP: การมีส่วนร่วมอย่างแข็งขันในการพัฒนามาตรฐานความปลอดภัย
- ISC2: สนับสนุนการรับรองและการศึกษาด้านความปลอดภัย
สิ่งที่นักวิจัยกำลังพูด
ตั้งแต่ประกาศโปรแกรมที่ปรับปรุงของเรา เราได้รับคำติชมเชิงบวกอย่างมาก:
"ความมุ่งมั่นในการคัดกรอง 24 ชั่วโมงเป็นตัวเปลี่ยนเกม ฉันมีรายงานที่ถูกคัดกรองในเวลาไม่ถึง 4 ชั่วโมง พร้อมคำติชมที่คิดมาอย่างดีจากวิศวกรความปลอดภัยจริง" - นักวิจัย Top 100 HackerOne
"ตัวคูณโบนัสสำหรับการวิจัยความปลอดภัย AI แสดงให้เห็นว่าพวกเขาจริงจังเกี่ยวกับการปกป้องระบบ machine learning ของพวกเขา นั่นคือจุดที่ฉันกำลังมุ่งเน้นความพยายามของฉัน" - ผู้เชี่ยวชาญความปลอดภัย AI
"ในที่สุด โปรแกรมที่ปฏิบัติต่อนักวิจัยเหมือนพันธมิตร การสื่อสารเคารพ กระบวนการโปร่งใส และรางวัลสะท้อนถึงคุณค่าที่เรามอบให้" - นักวิจัยด้านความปลอดภัย ประสบการณ์ 10+ ปี
ลำดับความสำคัญปัจจุบัน
ในขณะที่เรายินดีรับรายงานในระบบทั้งหมด เราสนใจเป็นพิเศษในการวิจัยที่มุ่งเน้นที่:
- ความปลอดภัย AI และ Machine Learning: Prompt injection, การจัดการโมเดล, การวางยาพิษข้อมูลการฝึก
- ระบบการตรวจสอบสิทธิ์: เทคนิคการข้ามใหม่, ปัญหาการจัดการเซสชัน
- ความเป็นส่วนตัวของข้อมูล: การเปิดเผยข้อมูล, การเข้าถึงข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต
- ความปลอดภัยโครงสร้างพื้นฐาน: การกำหนดค่า cloud ผิดพลาด, การหลบหนีคอนเทนเนอร์, ช่องโหว่ Kubernetes
- ความปลอดภัยมือถือ: ช่องโหว่แอป iOS และ Android, ความปลอดภัย API มือถือ
ตามตัวเลข
ตั้งแต่เปิดตัวโปรแกรมที่ปรับปรุงของเรา:
- $3.2 ล้าน จ่ายให้นักวิจัยด้านความปลอดภัยใน 6 เดือนแรก
- 450+ ช่องโหว่ที่ถูกต้อง ระบุและแก้ไข
- 180+ นักวิจัยที่ใช้งานอยู่ มีส่วนร่วมในโปรแกรมของเรา
- 4.8 ชั่วโมง เวลาเฉลี่ยในการคัดกรอง (ต่ำกว่าความมุ่งมั่น 24 ชั่วโมงของเรามาก)
- 98% อัตราความพึงพอใจ จากนักวิจัย (ตามการสำรวจหลังการส่ง)
การเริ่มต้น
พร้อมที่จะเริ่มล่า bugs หรือยัง? นี่คือวิธีเริ่มต้น:
ขั้นตอนที่ 1: ตรวจสอบนโยบายโปรแกรมของเรา
อ่านเอกสารโปรแกรมที่สมบูรณ์ของเราที่ security.tanqory.com/bug-bounty รวมถึง:
- รายการในขอบเขตและนอกขอบเขตโดยละเอียด
- แนวทางและเทมเพลตการส่ง
- เกณฑ์การให้คะแนนความรุนแรง
- ข้อกำหนด Safe harbor
ขั้นตอนที่ 2: ตั้งค่าสภาพแวดล้อมการทดสอบของคุณ
- สร้างบัญชี Tanqory ฟรี
- ขอการเข้าถึง sandbox ผ่านพอร์ทัลความปลอดภัยของเรา
- ตรวจสอบเอกสารสถาปัตยกรรมความปลอดภัยของเรา
- ทำความคุ้นเคยกับ API และแอปพลิเคชันของเรา
ขั้นตอนที่ 3: เริ่มวิจัย
ใช้สภาพแวดล้อม sandbox ของเราเพื่อสำรวจช่องโหว่ที่อาจเกิดขึ้น จำไว้ว่า:
- ไม่เคยทดสอบกับระบบโปรดักชันโดยไม่ได้รับอนุญาตอย่างชัดเจน
- อย่าเข้าถึงข้อมูลผู้ใช้จริง
- จัดทำเอกสารการค้นพบของคุณอย่างละเอียด
- รายงานปัญหาทันทีที่คุณค้นพบ
ขั้นตอนที่ 4: ส่งรายงานของคุณ
ใช้พอร์ทัลการส่งของเราที่ security.tanqory.com/report พร้อม:
- คำอธิบายที่ชัดเจนของช่องโหว่
- ขั้นตอนในการทำซ้ำ
- โค้ด Proof-of-concept หรือภาพหน้าจอ
- การประเมินผลกระทบที่อาจเกิดขึ้น
- การแก้ไขที่แนะนำ (ทางเลือกแต่ชื่นชม)
ทรัพยากรสำหรับนักวิจัย
เรามีทรัพยากรมากมายเพื่อช่วยนักวิจัยด้านความปลอดภัย:
- เอกสารสถาปัตยกรรมความปลอดภัย: เอกสารโดยละเอียดของระบบของเรา
- เอกสาร API: ข้อมูลอ้างอิง API ที่สมบูรณ์สำหรับการทดสอบ
- ตัวอย่างช่องโหว่: กรณีศึกษาของการค้นพบที่ผ่านมา
- เครื่องมือวิจัย: เครื่องมือและเฟรมเวิร์กที่แนะนำ
- ฟอรัมชุมชน: เชื่อมต่อกับนักวิจัยคนอื่นและทีมความปลอดภัยของเรา
มองไปข้างหน้า
โปรแกรม bug bounty ของเราจะยังคงพัฒนาต่อไปตามคำติชมของนักวิจัยและแนวทางปฏิบัติที่ดีที่สุดของอุตสาหกรรม เร็วๆ นี้:
- กิจกรรม Live Hacking: กิจกรรมแบบตัวต่อตัวพร้อมรางวัลโบนัส
- ระดับโปรแกรมส่วนตัว: โปรแกรมที่เชิญเท่านั้นสำหรับนักวิจัยชั้นยอด
- ทุนวิจัย: เงินทุนสำหรับโครงการวิจัยด้านความปลอดภัยระยะยาว
- ความร่วมมือการศึกษา: โปรแกรมการฝึกอบรมสำหรับนักวิจัยด้านความปลอดภัยที่มีความทะเยอทะยาน
เข้าร่วมชุมชนความปลอดภัยของเรา
นอกเหนือจาก bug bounties เรากำลังสร้างชุมชนความปลอดภัยที่มีชีวิตชีวา:
- จดหมายข่าวความปลอดภัย: อัปเดตรายเดือนเกี่ยวกับความคิดริเริ่มด้านความปลอดภัยของเรา
- Discord นักวิจัย: ช่อง Discord ส่วนตัวสำหรับนักวิจัยที่ใช้งานอยู่
- บล็อกความปลอดภัย: ลึกลงไปในช่องโหว่ที่น่าสนใจและสถาปัตยกรรมความปลอดภัยของเรา
- การประชุมสุดยอดความปลอดภัยประจำปี: งานเชิญเท่านั้นสำหรับผู้มีส่วนร่วมชั้นนำ
ความมุ่งมั่นต่อความปลอดภัย
โปรแกรม bug bounty ของเราเป็นเพียงส่วนหนึ่งของกลยุทธ์ความปลอดภัยที่ครอบคลุมของเรา เรายังลงทุนอย่างหนักใน:
- การทดสอบความปลอดภัยอัตโนมัติและการตรวจสอบอย่างต่อเนื่อง
- การตรวจสอบความปลอดภัยจากบุคคลที่สามอย่างสม่ำเสมอ
- การฝึกอบรมความปลอดภัยสำหรับพนักงานทั้งหมด
- การตอบสนองต่อเหตุการณ์และการวางแผนการกู้คืนภัยพิบัติ
- หลักการ privacy-by-design ในผลิตภัณฑ์ทั้งหมด
ติดต่อเรา
มีคำถามเกี่ยวกับโปรแกรม bug bounty ของเราหรือไม่?
- อีเมล: security@tanqory.com
- PGP Key: มีที่ security.tanqory.com/pgp
- พอร์ทัลความปลอดภัย: security.tanqory.com
- สายด่วนฉุกเฉิน: สำหรับช่องโหว่วิกฤตที่ต้องการความสนใจทันที
ขอบคุณนักวิจัยด้านความปลอดภัยทุกคนที่ช่วยทำให้ Tanqory ปลอดภัยขึ้น งานของคุณปกป้องผู้ใช้ของเราและเสริมสร้างระบบนิเวศทั้งหมด เรารู้สึกเป็นเกียรติที่ได้ทำงานกับคุณ
โปรแกรม bug bounty ของ Tanqory ได้รับพลังจาก HackerOne และ Bugcrowd การส่งทั้งหมดอยู่ภายใต้ข้อกำหนดและเงื่อนไขของโปรแกรมที่มีอยู่ที่ security.tanqory.com/terms


