跳到正文
OkayToShip

我们如何处理你的数据

我们帮别人的应用查漏洞,所以对自己也执行同样的规则。规则如下。

我们不保存发现的密钥

在你的代码中发现密钥或令牌时,我们只保存它的类型和前 6 个字符,例如 sk_liv…,足够你辨认。完整的值从不写入我们的数据库、日志或你的报告。

曾经公开过的密钥仍然视为已泄露。报告会告诉你如何更换。

我们不攻击网站

免费扫描只做浏览器会做的事:加载页面和脚本、读取响应头、查询 DNS。它不登录、不提交表单、不猜密码,也不发送攻击载荷。

触及你数据的检查(例如测试数据库规则)只在你证明应用归你所有后才会运行。被动检查与主动检查

我们从不扫描的网站

政府、军队、银行、医疗和教育网站,即使有人要求也不扫描。

IP 地址、内部主机名和私有网络。我们只检查公开域名。

每个域名每天的免费扫描次数有限,每次扫描都需要通过快速人机验证。

支付

银行卡付款由我们的 merchant of record —— Lemon Squeezy 处理。我们从不查看或保存银行卡信息。

在 OkayToShip 中发现了问题?

请告诉我们。我们的负责任披露政策说明了如何报告,以及我们相应的承诺。