பாதுகாப்பு
ஒரு பாதிப்பை எவ்வாறு புகாரளிப்பது, பதிலுக்கு நாங்கள் என்ன வாக்குறுதி அளிக்கிறோம், மேலும் சேவை எவ்வாறு பாதுகாக்கப்படுகிறது.
Last updated: 2026-09-03
1. ஒரு பாதிப்பைப் புகாரளித்தல்
security@aukimi.com-க்கு மின்னஞ்சல் அனுப்பவும். இந்த முகவரி https://aukimi.com/.well-known/security.txt-இலும் வெளியிடப்பட்டுள்ளது. தயவுசெய்து முதலில் தனிப்பட்ட முறையில் புகாரளித்து, பொதுவில் வெளிப்படுத்துவதற்கு முன் பிரச்சினையைச் சரிசெய்ய எங்களுக்கு ஒரு வாய்ப்பளிக்கவும்.
2. என்ன சேர்க்க வேண்டும்
- நீங்கள் என்ன கண்டறிந்தீர்கள், அது ஏன் முக்கியமானது — நுட்பம் மட்டுமல்ல, தாக்கமும்.
- அதை மறு உருவாக்கம் செய்வதற்கான துல்லியமான படிகள், URL, பயன்படுத்தப்பட்ட கணக்கு மற்றும் நேரத்துடன்.
- பிரச்சினையை நிரூபிப்பதற்கு மட்டும் வரம்பிடப்பட்ட ஒரு கருத்து ஆதாரம்.
- நீங்கள் விரும்பினால், எவ்வாறு அங்கீகரிக்கப்பட விரும்புகிறீர்கள்.
3. வரம்பு
வரம்பிற்குள்: aukimi.com, app.aukimi.com, academy.aukimi.com, mp.aukimi.com-இன் கீழ் உள்ள பல்வீரர் ஹோஸ்ட்கள், மற்றும் பொது API.
- வரம்பிற்கு வெளியே: நாங்கள் பயன்படுத்தும் ஆனால் இயக்காத மூன்றாம் தரப்பு சேவைகள் — அவற்றை அவற்றின் சொந்த திட்டங்களிடம் புகாரளிக்கவும்.
- வரம்பிற்கு வெளியே: நிரூபிக்கப்பட்ட தாக்கம் இல்லாத தானியங்கு ஸ்கேனர்களிலிருந்து கிடைத்த கண்டுபிடிப்புகள், தனித்த வலுவூட்டல் தலைப்புகள் இல்லாதது, அல்லது ஒரு விகித வரம்பு இருப்பதாகக் கூறும் அறிக்கைகள்.
- வரம்பிற்கு வெளியே: எங்கள் குழு அல்லது எங்கள் பயனர்களின் சமூக பொறியியல், உடல்ரீதியான தாக்குதல்கள், மற்றும் மற்றவர்களுக்கான சேவையைச் சீரழிக்கும் எதுவும்.
4. ஈடுபாட்டு விதிகள், மற்றும் பாதுகாப்பு-தங்குமிடம்
நல்லெண்ணத்துடன் ஆராய்ச்சி செய்யும் போது இந்த விதிகளைப் பின்பற்றினால், உங்கள் பணியை அங்கீகரிக்கப்பட்டதாக நாங்கள் கருதுவோம், உங்களை நாங்கள் தொடரமாட்டோம், மேலும் வேறு யாரையும் அவ்வாறு செய்யுமாறும் கேட்கமாட்டோம்:
- உங்கள் சொந்தக் கணக்குகளையும் உங்கள் சொந்தத் தரவையும் மட்டுமே பயன்படுத்தவும். வேறொருவரின் தரவை நீங்கள் அடையக்கூடும் என்ற முதல் அறிகுறியில் நிறுத்திவிடவும்.
- தரவை வெளியேற்றவோ, மாற்றவோ, அழிக்கவோ வேண்டாம் — அணுகலை நிரூபிக்கும் ஒரு ஸ்கிரீன்ஷாட் போதுமானது.
- சேவை மறுப்பு வேண்டாம், சுமை சோதனை வேண்டாம், ஸ்பாம் வேண்டாம்.
- வெளியிடுவதற்கு முன் ஒரு பிரச்சினையைச் சரிசெய்ய எங்களுக்கு நியாயமான நேரம் கொடுங்கள், மேலும் நேரத்தை எங்களுடன் ஒருங்கிணைக்கவும்.
5. பதிலுக்கு நாங்கள் என்ன செய்கிறோம்
- நாங்கள் 5 வணிக நாட்களுக்குள் ஒரு அறிக்கையை ஏற்றுக்கொள்கிறோம்.
- 10 வணிக நாட்களுக்குள் எங்கள் மதிப்பீட்டையும் ஒரு சரிசெய்யும் காலவரையறையையும் உங்களுக்குத் தெரிவிப்போம்.
- அது சரிசெய்யப்படும் வரை உங்களைத் தெரிவித்த நிலையில் வைத்திருப்போம், நீங்கள் அங்கீகரிக்கப்பட விரும்பினால் உங்களை அங்கீகரிப்போம்.
நாங்கள் தற்போது கட்டணம் தரும் பக் பவுண்டி திட்டத்தை இயக்கவில்லை. இதை தெளிவற்றதாக விட்டுவிடாமல் நேரடியாகக் கூறுகிறோம்.
6. சேவை எவ்வாறு பாதுகாக்கப்படுகிறது
ஏற்கனவே எங்களுக்குத் தெரிந்ததை நோக்கியதற்குப் பதிலாக, ஒரு அறிக்கை புதிதாக ஒன்றை நோக்கி இலக்கு வைக்கக்கூடியதாக, ஏற்கனவே என்ன அமலில் உள்ளது:
- எங்கும் HTTPS, HSTS, மற்றும் இன்லைன் நிகழ்வு கையாளுநர்களை தடை செய்யும் ஒரு உள்ளடக்கப் பாதுகாப்புக் கொள்கை.
- கடவுச்சொற்கள் 12 சுற்றுகளில் bcrypt-உடன் ஹாஷ் செய்யப்படுகின்றன; அமர்வுகள் கையொப்பமிடப்பட்ட JWT-கள், ஒரே ஒரு அல்காரிதத்திற்குப் பொருத்தப்பட்டவை.
- அங்கீகாரத்தின் மீதும், API-இன் மீதும், மேலும் அங்கீகரிக்கப்படாத எண்ட்பாயிண்ட்களின் மீதும் தனித்தனியாக விகித வரம்பு.
- குறுக்கு-டொமைன் உள்நுழைவு, URL-களில் டோக்கன்களுக்குப் பதிலாக குறுகிய கால, ஒற்றை-பயன்பாட்டு அங்கீகாரக் குறியீடுகளைப் பயன்படுத்துகிறது.
- பதிவேற்றங்கள் அவற்றின் மேஜிக் பைட்டுகளின் அடிப்படையில் சரிபார்க்கப்படுகின்றன, EXIF நீக்கப்படுகிறது, மேலும் ஒரு சாண்ட்பாக்ஸ் செய்யப்பட்ட பாதையிலிருந்து வழங்கப்படுகின்றன; ஒரு கோப்பு ஒரு ஆவணமாக மாறக்கூடிய இடமெல்லாம் SVG நிராகரிக்கப்படுகிறது.
- கட்டணச் சொத்துக் கோப்புகள் பொது கிளையின் வெளியே சேமிக்கப்படுகின்றன, எனவே அவற்றைத் திறப்பது மறைவுத்தன்மை அல்ல, கொடுப்பனவே.
7. தரவு மற்றும் தனியுரிமை சம்பவங்கள்
ஒரு பாதிப்பு தனிப்பட்ட தரவை வெளிப்படுத்தியிருந்தால், உங்கள் அறிக்கையில் அதைக் குறிப்பிடவும் — அதைத் தொடர்ந்து வரும் அறிவிப்புக் கடமைகள் எங்களுடையவை, மேலும் நாங்கள் அதைப் பற்றி அறிந்தவுடன் கடிகாரம் தொடங்குகிறது. தனியுரிமைக் கொள்கை தனிப்பட்ட தரவை நாங்கள் எவ்வாறு கையாள்கிறோம் என்பதை விவரிக்கிறது.