安全性
我们如何保障 ARC Tracker 的安全,以及如何向我们报告问题。
我们重视安全性
ARC Tracker 存储着您的账户、进度、远征记录以及您链接至 ARC Tracker 的其他账户信息。确保这些信息的安全对我们至关重要,如同我们确保网站运行速度和准确性一样。
如果您在网站、桌面应用、浏览器扩展、AI 连接器或 API 中发现任何安全漏洞,我们希望收到您的报告,并将认真对待您的报告。
谁负责安全
Matt Marcin,ARC Tracker 的创始人,负责网站、桌面应用和 API 的安全,并亲自阅读每一份报告。
如何报告问题
请直接发送电子邮件至 matt@arctracker.io。请包含以下信息:
- 您发现了什么以及在哪里发现的:页面、地址或应用版本。
- 重现漏洞的步骤。
- 您认为利用此漏洞可能造成的后果。
- 任何有助于我们理解的截图、请求或概念验证。
请在漏洞修复前保密细节,并仅发送至此邮箱地址,不要发送至 Discord、社交媒体或公开论坛。
接下来会发生什么
- 我们会阅读每份报告并尽快回复,通常在几天内。
- 在我们调查并修复期间,我们会及时向您提供最新进展。
- 修复后,如果您愿意,我们乐意公开致谢。
善意测试原则
在您调查问题时,请遵守以下事项:
- 请仅使用您自己的账户和数据进行测试。
- 切勿查看、更改或删除其他人的数据;如果您访问到不属于您的数据,请立即停止并告知我们。
- 请勿通过大量请求或垃圾邮件等方式,导致其他玩家的服务变慢或中断。
- 请勿试图欺骗、网络钓鱼或施压我们的玩家、协作者或合作伙伴。
如果您遵循这些准则并首先向我们报告您发现的问题,我们将把您的研究视为善意行为,并将与您合作,而非与您对抗。
不在此范围
ARC Raiders 游戏本身、其服务器和 Embark Studios 账户均属于 Embark Studios:请向 Embark 报告这些问题。
如需账户帮助、非安全相关的 bug 或网站相关问题,请在 Discord 上联系我们。