벱토 뉴매틱
취약점 공개 정책
이 정책은 벱토 뉴매틱 웹사이트에 영향을 미치는 것으로 의심되는 보안 취약점을 신고하는 방법을 설명합니다. 벱토 뉴매틱은 벱토 인더스트리얼의 공압 제품 라인입니다.
취약점 신고 방법
보안 신고는 security@bepto.com으로 보내십시오. 제목을 “보안 신고: rodlesspneumatic.com”처럼 명확히 하고 영향받는 URL 또는 기능, 잠재 영향, 재현 단계, 요청·응답 내용, 최소 개념 증명, 필요 조건, 선호 연락처를 포함하십시오.
첫 신고에 불필요한 개인정보, 고객 정보, 자격 증명 또는 기밀 자료를 포함하지 마십시오.
적용 범위
이 정책은 벱토 뉴매틱이 운영하는 rodlesspneumatic.com의 자사 페이지, 공개 Worker 경로 및 웹 양식에 적용됩니다. 범위가 불분명하면 테스트 전에 문의하십시오.
당사 운영으로 명시되지 않은 제3자 플랫폼, 인프라, 앱 및 서비스는 제외되며 해당 공급자에게 신고해야 합니다.
선의의 연구 규칙
본인 소유이거나 명시적 허가를 받은 계정, 기록, 데이터만 사용하고 확인에 필요한 최소 테스트만 수행하십시오. 개인정보, 자격 증명, 기밀 정보 또는 타인의 기록을 발견하면 중단하고 알리십시오. 서비스 중단, 과도한 자동 요청, 자원 고갈 및 고객·가용성·운영 데이터 영향을 피하십시오. 공개 전 합리적인 조사 시간을 주고 법을 준수하며 취약점을 협박이나 금전 요구에 이용하지 마십시오.
금지된 테스트
서비스 거부, 트래픽 플러딩, 파괴적 테스트, 사회공학, 피싱, 스팸, 크리덴셜 스터핑, 물리적 침입, 악성코드, 지속성, 운영 데이터 변경, 서비스 저하 또는 안전 통제를 무시하는 대량 스캔, 사람·공급자 공격, 당사가 운영하지 않는 제3자 시스템 및 Cloudflare 인프라 테스트는 금지됩니다.
일반적으로 인정되지 않는 신고
실제 보안 영향을 보여 주는 증거를 환영합니다. 스캐너 출력, 버전 배너, 선택적 헤더 누락, self-XSS, 콘텐츠·SEO 문제, 민감 작업이 없는 페이지의 clickjacking, 보안 결과를 입증하지 않은 속도 제한 관찰만 있는 신고는 조치 없이 종료될 수 있습니다.
당사의 대응
완전한 신고를 5영업일 이내 확인하고 10영업일 이내 초기 평가 또는 추가 정보를 요청하며 필요할 때 주요 진행 상황을 공유하도록 노력합니다. 이는 계약상 SLA가 아니며 수정 기간은 심각도, 복잡성, 영향 서비스 및 공급자 조정에 따릅니다.
조정된 공개
수정 확인 또는 공개일 합의 전에는 의심 취약점, 개념 증명 또는 영향 데이터를 공개하지 마십시오. 심각도와 복잡성에 맞는 합리적인 일정을 선의로 협의합니다.
세이프 하버
벱토 뉴매틱은 이 정책 범위 내에서 선의로 피해를 피하도록 수행된 연구에 법적 조치를 시작할 의도가 없습니다. 불명확한 테스트는 먼저 문의하십시오. 이 선언은 위법 행위를 허용하지 않으며 제3자를 구속하지 않습니다.
감사 및 보상
이 정책은 버그 바운티가 아니며 지급, 선물 또는 공개 감사를 약속하지 않습니다. 감사나 보상은 전적으로 당사 재량이며 별도 서면 합의가 필요합니다.
연락처
보안 신고: security@bepto.com
제품, 견적 및 일반 웹사이트 문의: Pneumatic@bepto.com