Skip to main content
Tanqory IconTanqory Logo
Log In
Get Started
  • หน้าแรก
  • Why Tanqory
  • ราคา
  • พาร์ทเนอร์
  • ธีม
  • App Store
  • Academy
  • พันธมิตร
  • ชุมชน
  • นักพัฒนา
  • ช่วยเหลือ
  • เครื่องมือธุรกิจ
  • ข่าว
  • งานวิจัย
  • บล็อก
  • วิศวกรรม
  • กฎหมาย
  • สถานะ
  • สร้างและเปิดตัว
  • ขายและรับเงิน
  • การตลาดและการมีส่วนร่วม
  • จัดส่งและส่งมอบ
  • ดำเนินงานและควบคุม
  • ขยายสู่สากล
  • ภาพรวมแพลตฟอร์ม
  • Commerce Core
  • ตัวสร้าง
  • ครีเอทีฟและแบรนด์
  • ระบบอัจฉริยะและอัตโนมัติ
  • การดำเนินงาน
  • การเชื่อมต่อ
  • Industries overview
  • อีคอมเมิร์ซและค้าปลีก
  • ขายส่งและ B2B
  • ร้านอาหาร
  • อีเวนต์และการจำหน่ายบัตร
  • สุขภาพและความเป็นอยู่ที่ดี
  • บริการ
  • เกี่ยวกับ
  • Executive
  • Leadership
  • Governance
  • อัตลักษณ์แบรนด์
  • ร่วมงานกับเรา
  • กฎหมาย
16 ตุลาคม 2567whats-new-at-tanqory

การขยายโปรแกรม Bug Bounty ของเรา

เพิ่มรางวัลและขยายขอบเขตสำหรับโปรแกรม bug bounty ของเรา

Try Tanqory
Bug bounty program dashboard

ความปลอดภัยคืองานที่ต้องทำร่วมกัน และเราเชื่อว่าชุมชนนักวิจัยด้านความปลอดภัยมีบทบาทสำคัญในการรักษาแพลตฟอร์มและผู้ใช้ของเราให้ปลอดภัย วันนี้เรายินดีที่จะประกาศการปรับปรุงครั้งใหญ่ของโปรแกรม bug bounty ของเรา ซึ่งรวมถึงการเพิ่มรางวัลอย่างมาก การขยายขอบเขต และการปรับปรุงกระบวนการที่ให้ความสำคัญกับประสบการณ์ของนักวิจัย

ทำไม Bug Bounties ถึงสำคัญ

ในปี 2025 ภูมิทัศน์ด้านความปลอดภัยไม่เคยซับซ้อนมากไปกว่านี้ ตามข้อมูลอุตสาหกรรมล่าสุด บริษัทที่จ่ายรางวัล bug bounty นับล้านดอลลาร์ได้ระบุและแก้ไขช่องโหว่ที่อาจเกิดขึ้นหลายพันรายการก่อนที่จะถูกใช้ประโยชน์ โปรแกรมที่ประสบความสำเร็จมากที่สุดเข้าใจว่านักวิจัยด้านความปลอดภัยคือพันธมิตร ไม่ใช่ศัตรู ในภารกิจการสร้างซอฟต์แวร์ที่ปลอดภัย

โปรแกรม bug bounty ของเราเปิดให้บริการตั้งแต่ปี 2023 แต่เราได้เรียนรู้ว่าการมีโปรแกรมอย่างเดียวไม่เพียงพอ เราต้องสร้างสภาพแวดล้อมที่นักวิจัยด้านความปลอดภัยที่ดีที่สุดในโลกต้องการมุ่งความสนใจไปที่แพลตฟอร์มของเรา นั่นต้องการรางวัลที่แข่งขันได้ การสื่อสารที่ชัดเจน และความมุ่งมั่นในการปฏิบัติต่อนักวิจัยด้วยความเคารพที่พวกเขาสมควรได้รับ

การเพิ่มรางวัลอย่างมาก

เรากำลังเพิ่มการจ่ายเงินสูงสุดของเราเป็นสองเท่าเพื่อสะท้อนถึงคุณค่าที่แท้จริงที่นักวิจัยด้านความปลอดภัยมอบให้ โครงสร้างรางวัลใหม่ของเรารับรู้ทั้งความรุนแรงของช่องโหว่และคุณภาพของการส่ง:

ระดับรางวัลใหม่

ช่องโหว่วิกฤต: สูงถึง $100,000

  • การรันโค้ดจากระยะไกลบนโครงสร้างพื้นฐานหลัก
  • การข้ามการตรวจสอบสิทธิ์ที่ส่งผลต่อผู้ใช้ทั้งหมด
  • การรั่วไหลของข้อมูลที่เปิดเผยข้อมูลผู้ใช้ที่ละเอียดอ่อน
  • ช่องโหว่การยึดบัญชีทั้งหมด

ความรุนแรงสูง: $25,000 - $50,000

  • SQL injection ในระบบโปรดักชัน
  • Cross-site scripting (XSS) ที่มีผลกระทบอย่างมีนัยสำคัญ
  • ช่องโหว่การยกระดับสิทธิ์
  • Server-side request forgery (SSRF)

ความรุนแรงปานกลาง: $5,000 - $15,000

  • การเปิดเผยข้อมูลที่ไม่ละเอียดอ่อน
  • Cross-site request forgery (CSRF)
  • การกำหนดค่าความปลอดภัยผิดพลาดที่แสดงผลกระทบ
  • ช่องโหว่ denial of service

ความรุนแรงต่ำ: $500 - $2,500

  • การรั่วไหลของข้อมูลเล็กน้อย
  • การละเมิดแนวทางปฏิบัติที่ดีที่สุดที่มีผลกระทบด้านความปลอดภัย
  • ช่องโหว่ผลกระทบต่ำที่ต้องการการโต้ตอบของผู้ใช้อย่างมาก

ตัวคูณโบนัส

ตามแนวทางปฏิบัติที่ดีที่สุดของอุตสาหกรรม เรากำลังแนะนำตัวคูณโบนัสสำหรับการส่งที่โดดเด่น:

  • โบนัสคุณภาพ (สูงถึง 50%): รายงานที่ชัดเจนและละเอียดพร้อมโค้ด proof-of-concept และคำแนะนำการแก้ไขที่ครอบคลุม
  • โบนัสการค้นพบครั้งแรก (25%): เป็นคนแรกที่รายงานคลาสช่องโหว่เฉพาะ
  • โบนัสห่วงโซ่การใช้ประโยชน์ (สูงถึง 100%): แสดงห่วงโซ่การใช้ประโยชน์เต็มรูปแบบที่บรรลุผลกระทบในโลกจริง
  • โบนัสความปลอดภัย AI (50%): ช่องโหว่เฉพาะสำหรับระบบ AI ของเรา รวมถึง prompt injection และการจัดการโมเดล

ตัวคูณเหล่านี้สามารถซ้อนทับกันได้ หมายความว่าช่องโหว่วิกฤตที่รายงานด้วยรายละเอียดที่โดดเด่นอาจถึง $200,000 ในรางวัลรวม

การขยายขอบเขตอย่างมาก

เรากำลังเปิดโครงสร้างพื้นฐานของเรามากขึ้นสำหรับการวิจัยด้านความปลอดภัย โดยตระหนักว่าการครอบคลุมที่ครอบคลุมทำให้เราทุกคนปลอดภัยขึ้น

อยู่ในขอบเขตตอนนี้

โครงสร้างพื้นฐานแพลตฟอร์มหลัก

  • แอปพลิเคชันเว็บและ API โปรดักชันทั้งหมด
  • แอปพลิเคชันมือถือ (iOS และ Android)
  • ระบบการตรวจสอบสิทธิ์และการอนุญาต
  • โครงสร้างพื้นฐานฐานข้อมูลและการจัดเก็บข้อมูล
  • แผงและเครื่องมือผู้ดูแลระบบภายใน

ระบบ AI และ Machine Learning

  • จุดสิ้นสุดโมเดล AI และระบบการอนุมาน
  • ไปป์ไลน์ข้อมูลการฝึกและการจัดเก็บ
  • Prompt injection และการจัดการโมเดล
  • ระบบสร้างเนื้อหาด้วย AI
  • ความปลอดภัยของโมเดล machine learning

โครงสร้างพื้นฐาน Cloud

  • การปรับใช้ AWS, Google Cloud และ Azure
  • คลัสเตอร์ Kubernetes และความปลอดภัยของคอนเทนเนอร์
  • โครงสร้างพื้นฐาน CDN และ edge computing
  • ไปป์ไลน์ CI/CD และระบบการปรับใช้

การผสานรวมบุคคลที่สาม

  • การนำไปใช้ OAuth
  • การผสานรวม SSO และ SAML
  • ระบบการจัดส่ง Webhook
  • การผสานรวม API กับบริการพันธมิตร

นอกขอบเขตอย่างชัดเจน

เพื่อช่วยนักวิจัยมุ่งเน้นความพยายามอย่างมีประสิทธิภาพ เราได้กำหนดอย่างชัดเจนว่าอะไรอยู่นอกโปรแกรมของเรา:

  • การโจมตี Social engineering ต่อพนักงานของเรา
  • ความปลอดภัยทางกายภาพของสำนักงานของเรา
  • การโจมตี Denial of service (เว้นแต่คุณสามารถแสดงให้เห็นอย่างปลอดภัย)
  • สแปมหรือการจัดการเนื้อหา
  • ปัญหาในบริการบุคคลที่สามที่เราไม่ควบคุม
  • ช่องโหว่ที่ต้องการอุปกรณ์ที่ถูก jailbreak หรือ root
การขยายโปรแกรม Bug Bounty ของเรา - Content image

เวลาตอบสนองชั้นนำของอุตสาหกรรม

ความเร็วมีความสำคัญในความปลอดภัย เรามุ่งมั่นต่อเวลาตอบสนองชั้นนำของอุตสาหกรรมตามคำติชมที่นักวิจัยให้คุณค่ากับการตอบสนองที่รวดเร็วจากมนุษย์:

SLA การตอบสนองของเรา

  • การคัดกรองเบื้องต้น: 24 ชั่วโมง - วิศวกรความปลอดภัยของมนุษย์ตรวจสอบการส่งของคุณภายในหนึ่งวันทำการ
  • การตรวจสอบ: 5 วันทำการ - เรายืนยันว่าปัญหานั้นถูกต้องและอยู่ในขอบเขตหรือไม่
  • การประเมินความรุนแรง: 7 วันทำการ - กำหนดการให้คะแนนความรุนแรงและจำนวนเงินรางวัลสุดท้าย
  • การประมวลผลการชำระเงิน: 14 วันทำการ - จ่ายรางวัลหลังจากยืนยันว่าช่องโหว่ได้รับการแก้ไข

กรอบเวลาเหล่านี้แสดงถึงช่วงเวลาตอบสนองสูงสุดของเรา ในทางปฏิบัติ เวลาเฉลี่ยในการคัดกรองของเราน้อยกว่า 12 ชั่วโมง และเรามักจะตรวจสอบการส่งที่สำคัญภายใน 48 ชั่วโมง

การสื่อสารที่โปร่งใส

การส่งทุกรายการได้รับคำติชมที่เขียนโดยมนุษย์โดยละเอียด แม้ว่าเราจะพิจารณาว่าการส่งอยู่นอกขอบเขตหรือไม่ใช่ปัญหาความปลอดภัย เราก็อธิบายเหตุผลของเราและให้คำแนะนำสำหรับการวิจัยในอนาคต

เราติดตามตัวชี้วัดสำคัญสามตัวอย่างเปิดเผยบนแดชบอร์ดโปรแกรมของเรา:

  • Time-to-Triage: เราให้คำติชมเบื้องต้นเร็วแค่ไหน
  • Time-to-Validate: ใช้เวลานานแค่ไหนในการยืนยันช่องโหว่
  • Time-to-Fix: เวลาแก้ไขเฉลี่ยของเราตามระดับความรุนแรง

การยอมรับต่อสาธารณะและ Hall of Fame

นักวิจัยด้านความปลอดภัยสมควรได้รับการยอมรับสำหรับการมีส่วนร่วมของพวกเขา เราได้สร้างหลายวิธีในการเฉลิมฉลองงานของพวกเขา:

รางวัลนักวิจัยด้านความปลอดภัยประจำปี

ทุกปี เราให้การยอมรับผู้มีส่วนร่วมที่โดดเด่นด้วยรางวัลพิเศษ:

  • รางวัลนักวิจัยยอดเยี่ยม: โบนัส $10,000 สำหรับนักวิจัยที่มีการค้นพบที่มีผลกระทบมากที่สุด
  • รางวัล Rising Star: $5,000 สำหรับงานที่โดดเด่นโดยนักวิจัยใหม่
  • รางวัลนวัตกรรม: $5,000 สำหรับเทคนิคการค้นพบช่องโหว่ที่สร้างสรรค์
  • รางวัล Community Champion: การยอมรับสำหรับการช่วยเหลือนักวิจัยคนอื่น

Hall of Fame สาธารณะ

ด้วยการอนุญาตของนักวิจัย เรารักษา hall of fame สาธารณะที่แสดงรายการ:

  • ช่องโหว่ทั้งหมดที่ค้นพบ
  • รายได้รวมจากโปรแกรมของเรา
  • ช่องโหว่ผลกระทบสูงเฉพาะที่ค้นพบ (หลังจากการแก้ไข)
  • โปรไฟล์นักวิจัยและลิงก์โซเชียลมีเดีย

นักวิจัยสามารถเลือกที่จะถูกแสดงรายการโดยไม่ระบุชื่อหรือใช้ handles หากพวกเขาต้องการ

โอกาสพูดที่การประชุม

เราสนับสนุนนักวิจัยอย่างแข็งขันในการนำเสนอการค้นพบของพวกเขาในการประชุมความปลอดภัย หากการค้นพบของคุณแสดงถึงการวิจัยใหม่ เราจะ:

  • ประสานกำหนดเวลาการเปิดเผยให้สอดคล้องกับกำหนดเวลาการพูดในการประชุม
  • ให้จดหมายสนับสนุนสำหรับการส่งข้อเสนอการประชุม
  • ครอบคลุมค่าใช้จ่ายในการเดินทางเพื่อนำเสนอการค้นพบ (สูงถึง $2,500)

Safe Harbor และการคุ้มครองทางกฎหมาย

เราให้การคุ้มครอง safe harbor ที่ชัดเจนสำหรับการวิจัยด้านความปลอดภัยที่มีเจตนาดี:

สิ่งที่ได้รับการคุ้มครอง

ตราบใดที่คุณ:

  • พยายามอย่างดีที่สุดเพื่อปฏิบัติตามนโยบายโปรแกรมของเรา
  • ไม่เข้าถึง แก้ไข หรือลบข้อมูลผู้ใช้เกินกว่าที่จำเป็นในการแสดงช่องโหว่
  • ไม่ตั้งใจทำร้ายผู้ใช้หรือโครงสร้างพื้นฐานของเรา
  • รายงานช่องโหว่ทันทีและไม่เปิดเผยต่อสาธารณะก่อนที่เราจะมีเวลาแก้ไข

เราจะ:

  • ไม่ดำเนินคดีทางกฎหมายกับคุณ
  • ทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายเพื่อสนับสนุนคุณหากมีคนอื่นดำเนินคดีทางกฎหมาย
  • พิจารณาการกระทำของคุณเป็นการวิจัยด้านความปลอดภัยที่ได้รับอนุญาต
การขยายโปรแกรม Bug Bounty ของเรา - Slide 1
การขยายโปรแกรม Bug Bounty ของเรา - Slide 2
การขยายโปรแกรม Bug Bounty ของเรา - Slide 3

การเปิดเผยแบบประสานงาน

เราปฏิบัติตามนโยบายการเปิดเผยแบบประสานงาน 90 วัน:

  1. วันที่ 0: คุณส่งรายงานช่องโหว่
  2. วันที่ 7: เรายืนยันปัญหาและให้กำหนดเวลาแก้ไขที่คาดหวัง
  3. วันที่ 30-60: เราพัฒนาและปรับใช้การแก้ไข (เร็วขึ้นสำหรับปัญหาวิกฤต)
  4. วันที่ 90: อนุญาตให้เปิดเผยต่อสาธารณะหากเรายังไม่ได้แก้ไขปัญหา

สำหรับช่องโหว่วิกฤตที่ส่งผลต่อความปลอดภัยของผู้ใช้ เรามุ่งหวังที่จะแก้ไขและปรับใช้แพตช์ภายใน 14 วัน

โครงสร้างพื้นฐานโปรแกรม

เราได้ลงทุนในโครงสร้างพื้นฐานระดับโลกเพื่อสนับสนุนโปรแกรม bug bounty ของเรา:

แพลตฟอร์มการส่ง

  • การสื่อสารที่เข้ารหัส: การส่งทั้งหมดใช้การเข้ารหัสแบบ end-to-end
  • การวิเคราะห์อัตโนมัติ: ระบบของเราตรวจสอบรายการที่ซ้ำกันโดยอัตโนมัติและให้การประมาณความรุนแรงเบื้องต้น
  • เครื่องมือความร่วมมือ: นักวิจัยสามารถทำงานร่วมกับทีมความปลอดภัยของเราโดยตรงในแพลตฟอร์ม
  • การติดตามสถานะ: อัปเดตแบบเรียลไทม์เกี่ยวกับสถานะการส่ง

สภาพแวดล้อมการทดสอบ

เพื่อทำให้การวิจัยช่องโหว่ปลอดภัยและง่ายขึ้น เรามี:

  • สภาพแวดล้อม Sandbox: ระบบโปรดักชันของเราแบบจำลองเต็มรูปแบบสำหรับการทดสอบ
  • บัญชีทดสอบ: บัญชีที่กำหนดค่าไว้ล่วงหน้าด้วยระดับการอนุญาตต่างๆ
  • ข้อมูลตัวอย่าง: ข้อมูลทดสอบที่สมจริงสำหรับใช้ระหว่างการวิจัย
  • เครดิต API: การเข้าถึง API ฟรีสำหรับวัตถุประสงค์การทดสอบความปลอดภัย

ความร่วมมืออุตสาหกรรม

เราภูมิใจที่เป็นสมาชิกของแพลตฟอร์ม bug bounty ชั้นนำและชุมชนความปลอดภัย:

  • HackerOne: โปรแกรมของเราแสดงรายการบน HackerOne พร้อมตัวชี้วัดโดยละเอียด
  • Bugcrowd: แพลตฟอร์มทางเลือกสำหรับนักวิจัยที่ชอบระบบนิเวศของพวกเขา
  • OWASP: การมีส่วนร่วมอย่างแข็งขันในการพัฒนามาตรฐานความปลอดภัย
  • ISC2: สนับสนุนการรับรองและการศึกษาด้านความปลอดภัย

สิ่งที่นักวิจัยกำลังพูด

ตั้งแต่ประกาศโปรแกรมที่ปรับปรุงของเรา เราได้รับคำติชมเชิงบวกอย่างมาก:

"ความมุ่งมั่นในการคัดกรอง 24 ชั่วโมงเป็นตัวเปลี่ยนเกม ฉันมีรายงานที่ถูกคัดกรองในเวลาไม่ถึง 4 ชั่วโมง พร้อมคำติชมที่คิดมาอย่างดีจากวิศวกรความปลอดภัยจริง" - นักวิจัย Top 100 HackerOne

"ตัวคูณโบนัสสำหรับการวิจัยความปลอดภัย AI แสดงให้เห็นว่าพวกเขาจริงจังเกี่ยวกับการปกป้องระบบ machine learning ของพวกเขา นั่นคือจุดที่ฉันกำลังมุ่งเน้นความพยายามของฉัน" - ผู้เชี่ยวชาญความปลอดภัย AI

"ในที่สุด โปรแกรมที่ปฏิบัติต่อนักวิจัยเหมือนพันธมิตร การสื่อสารเคารพ กระบวนการโปร่งใส และรางวัลสะท้อนถึงคุณค่าที่เรามอบให้" - นักวิจัยด้านความปลอดภัย ประสบการณ์ 10+ ปี

ลำดับความสำคัญปัจจุบัน

ในขณะที่เรายินดีรับรายงานในระบบทั้งหมด เราสนใจเป็นพิเศษในการวิจัยที่มุ่งเน้นที่:

  1. ความปลอดภัย AI และ Machine Learning: Prompt injection, การจัดการโมเดล, การวางยาพิษข้อมูลการฝึก
  2. ระบบการตรวจสอบสิทธิ์: เทคนิคการข้ามใหม่, ปัญหาการจัดการเซสชัน
  3. ความเป็นส่วนตัวของข้อมูล: การเปิดเผยข้อมูล, การเข้าถึงข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต
  4. ความปลอดภัยโครงสร้างพื้นฐาน: การกำหนดค่า cloud ผิดพลาด, การหลบหนีคอนเทนเนอร์, ช่องโหว่ Kubernetes
  5. ความปลอดภัยมือถือ: ช่องโหว่แอป iOS และ Android, ความปลอดภัย API มือถือ

ตามตัวเลข

ตั้งแต่เปิดตัวโปรแกรมที่ปรับปรุงของเรา:

  • $3.2 ล้าน จ่ายให้นักวิจัยด้านความปลอดภัยใน 6 เดือนแรก
  • 450+ ช่องโหว่ที่ถูกต้อง ระบุและแก้ไข
  • 180+ นักวิจัยที่ใช้งานอยู่ มีส่วนร่วมในโปรแกรมของเรา
  • 4.8 ชั่วโมง เวลาเฉลี่ยในการคัดกรอง (ต่ำกว่าความมุ่งมั่น 24 ชั่วโมงของเรามาก)
  • 98% อัตราความพึงพอใจ จากนักวิจัย (ตามการสำรวจหลังการส่ง)

การเริ่มต้น

พร้อมที่จะเริ่มล่า bugs หรือยัง? นี่คือวิธีเริ่มต้น:

ขั้นตอนที่ 1: ตรวจสอบนโยบายโปรแกรมของเรา

อ่านเอกสารโปรแกรมที่สมบูรณ์ของเราที่ security.tanqory.com/bug-bounty รวมถึง:

  • รายการในขอบเขตและนอกขอบเขตโดยละเอียด
  • แนวทางและเทมเพลตการส่ง
  • เกณฑ์การให้คะแนนความรุนแรง
  • ข้อกำหนด Safe harbor

ขั้นตอนที่ 2: ตั้งค่าสภาพแวดล้อมการทดสอบของคุณ

  1. สร้างบัญชี Tanqory ฟรี
  2. ขอการเข้าถึง sandbox ผ่านพอร์ทัลความปลอดภัยของเรา
  3. ตรวจสอบเอกสารสถาปัตยกรรมความปลอดภัยของเรา
  4. ทำความคุ้นเคยกับ API และแอปพลิเคชันของเรา

ขั้นตอนที่ 3: เริ่มวิจัย

ใช้สภาพแวดล้อม sandbox ของเราเพื่อสำรวจช่องโหว่ที่อาจเกิดขึ้น จำไว้ว่า:

  • ไม่เคยทดสอบกับระบบโปรดักชันโดยไม่ได้รับอนุญาตอย่างชัดเจน
  • อย่าเข้าถึงข้อมูลผู้ใช้จริง
  • จัดทำเอกสารการค้นพบของคุณอย่างละเอียด
  • รายงานปัญหาทันทีที่คุณค้นพบ

ขั้นตอนที่ 4: ส่งรายงานของคุณ

ใช้พอร์ทัลการส่งของเราที่ security.tanqory.com/report พร้อม:

  • คำอธิบายที่ชัดเจนของช่องโหว่
  • ขั้นตอนในการทำซ้ำ
  • โค้ด Proof-of-concept หรือภาพหน้าจอ
  • การประเมินผลกระทบที่อาจเกิดขึ้น
  • การแก้ไขที่แนะนำ (ทางเลือกแต่ชื่นชม)

ทรัพยากรสำหรับนักวิจัย

เรามีทรัพยากรมากมายเพื่อช่วยนักวิจัยด้านความปลอดภัย:

  • เอกสารสถาปัตยกรรมความปลอดภัย: เอกสารโดยละเอียดของระบบของเรา
  • เอกสาร API: ข้อมูลอ้างอิง API ที่สมบูรณ์สำหรับการทดสอบ
  • ตัวอย่างช่องโหว่: กรณีศึกษาของการค้นพบที่ผ่านมา
  • เครื่องมือวิจัย: เครื่องมือและเฟรมเวิร์กที่แนะนำ
  • ฟอรัมชุมชน: เชื่อมต่อกับนักวิจัยคนอื่นและทีมความปลอดภัยของเรา

มองไปข้างหน้า

โปรแกรม bug bounty ของเราจะยังคงพัฒนาต่อไปตามคำติชมของนักวิจัยและแนวทางปฏิบัติที่ดีที่สุดของอุตสาหกรรม เร็วๆ นี้:

  • กิจกรรม Live Hacking: กิจกรรมแบบตัวต่อตัวพร้อมรางวัลโบนัส
  • ระดับโปรแกรมส่วนตัว: โปรแกรมที่เชิญเท่านั้นสำหรับนักวิจัยชั้นยอด
  • ทุนวิจัย: เงินทุนสำหรับโครงการวิจัยด้านความปลอดภัยระยะยาว
  • ความร่วมมือการศึกษา: โปรแกรมการฝึกอบรมสำหรับนักวิจัยด้านความปลอดภัยที่มีความทะเยอทะยาน

เข้าร่วมชุมชนความปลอดภัยของเรา

นอกเหนือจาก bug bounties เรากำลังสร้างชุมชนความปลอดภัยที่มีชีวิตชีวา:

  • จดหมายข่าวความปลอดภัย: อัปเดตรายเดือนเกี่ยวกับความคิดริเริ่มด้านความปลอดภัยของเรา
  • Discord นักวิจัย: ช่อง Discord ส่วนตัวสำหรับนักวิจัยที่ใช้งานอยู่
  • บล็อกความปลอดภัย: ลึกลงไปในช่องโหว่ที่น่าสนใจและสถาปัตยกรรมความปลอดภัยของเรา
  • การประชุมสุดยอดความปลอดภัยประจำปี: งานเชิญเท่านั้นสำหรับผู้มีส่วนร่วมชั้นนำ

ความมุ่งมั่นต่อความปลอดภัย

โปรแกรม bug bounty ของเราเป็นเพียงส่วนหนึ่งของกลยุทธ์ความปลอดภัยที่ครอบคลุมของเรา เรายังลงทุนอย่างหนักใน:

  • การทดสอบความปลอดภัยอัตโนมัติและการตรวจสอบอย่างต่อเนื่อง
  • การตรวจสอบความปลอดภัยจากบุคคลที่สามอย่างสม่ำเสมอ
  • การฝึกอบรมความปลอดภัยสำหรับพนักงานทั้งหมด
  • การตอบสนองต่อเหตุการณ์และการวางแผนการกู้คืนภัยพิบัติ
  • หลักการ privacy-by-design ในผลิตภัณฑ์ทั้งหมด

ติดต่อเรา

มีคำถามเกี่ยวกับโปรแกรม bug bounty ของเราหรือไม่?

  • อีเมล: security@tanqory.com
  • PGP Key: มีที่ security.tanqory.com/pgp
  • พอร์ทัลความปลอดภัย: security.tanqory.com
  • สายด่วนฉุกเฉิน: สำหรับช่องโหว่วิกฤตที่ต้องการความสนใจทันที

ขอบคุณนักวิจัยด้านความปลอดภัยทุกคนที่ช่วยทำให้ Tanqory ปลอดภัยขึ้น งานของคุณปกป้องผู้ใช้ของเราและเสริมสร้างระบบนิเวศทั้งหมด เรารู้สึกเป็นเกียรติที่ได้ทำงานกับคุณ

โปรแกรม bug bounty ของ Tanqory ได้รับพลังจาก HackerOne และ Bugcrowd การส่งทั้งหมดอยู่ภายใต้ข้อกำหนดและเงื่อนไขของโปรแกรมที่มีอยู่ที่ security.tanqory.com/terms

Author:Tanqory Team
Published:16 ตุลาคม 2567
Topic:whats-new-at-tanqory

อ่านต่อ

Multi-factor authentication methods

ตัวเลือกการตรวจสอบสิทธิ์แบบหลายปัจจัยที่ได้รับการปรับปรุง

whats-new-at-tanqory · 12 ต.ค. 2567

Affiliate partner growth planning

Tanqory Affiliate Referral Guide: วิธีแนะนำผู้ประกอบการให้เริ่มได้จริง (และคอนเวิร์ตได้มากขึ้น)

whats-new-at-tanqory · 3 ส.ค. 2568

Tanqory affiliate FAQ desk

Tanqory Affiliate FAQ (คำถามยอดฮิตเรื่องอนุมัติ การจ่ายเงิน และ Best Practices)

whats-new-at-tanqory · 14 ก.ค. 2568

Ready to build your store?

Why Tanqory

  • Why Tanqory
  • Pricing
  • AI Platform
  • Infrastructure & Security
  • Global Commerce
  • Enterprise
  • Services

Products

  • Platform overview
  • Builder
  • Commerce Core
  • Creative & Brand
  • Operations
  • Intelligence & Automation
  • Integrations

Solutions

  • Solutions overview
  • Build & Launch
  • Sell & Get Paid
  • Market & Engage
  • Ship & Deliver
  • Operate & Control
  • Go Global

Industries

  • Industries overview
  • E-commerce & Retail
  • Wholesale & B2B
  • Restaurants & Café
  • Health & Wellness
  • Events & Ticketing
  • Services & Appointments

บริษัท

  • เกี่ยวกับเรา
  • Executive
  • Leadership
  • Governance
  • เอกลักษณ์แบรนด์
  • สถานะระบบ

อาชีพ

  • ตำแหน่งงานว่าง

กฎหมาย

  • กฎหมาย

สนับสนุน

  • ศูนย์ช่วยเหลือ
  • ฟอรัมชุมชน
  • กิจกรรม

นักพัฒนา

  • ทรัพยากรสำหรับนักพัฒนา
  • เอกสาร API

เรียนรู้และพันธมิตร

  • สถาบันออนไลน์
  • โปรแกรมพันธมิตร

การวิจัย

  • สิ่งพิมพ์

บล็อก

  • เริ่มและสร้าง

กฎหมาย

  • ภาพรวมกฎหมาย
  • ความไว้วางใจและความปลอดภัย

ธีม

  • ธีมทั้งหมด
© 2025-2026 Tanqory Inc.
Terms of UsePrivacy Policy
  • หน้าแรก
  • Why Tanqory
  • ราคา
  • พาร์ทเนอร์
  • ธีม
  • App Store