TIN CẬY
Bảo mật
Last updated: September 11, 2026
Công bố có trách nhiệm
Nếu bạn cho rằng đã phát hiện một lỗ hổng bảo mật ảnh hưởng đến smdownloader.com, vui lòng báo cáo riêng tư trước khi công bố công khai. Gửi email đến security@smdownloader.com kèm đủ chi tiết để chúng tôi có thể tái hiện sự cố.
Cần bao gồm những gì
- Mô tả rõ ràng về sự cố và tác động tiềm ẩn của nó.
- Các bước để tái hiện, kèm URL hoặc dạng yêu cầu nếu liên quan.
- Địa chỉ liên hệ của bạn để trao đổi thêm.
- Cho biết bạn có gửi theo một lộ trình công bố phối hợp hay không.
Những gì chúng tôi điều tra
- Các sự cố trên smdownloader.com và các tuyến API chính thức của nó.
- Lỗi xác thực, phân quyền hoặc xử lý dữ liệu trên hạ tầng của chúng tôi.
- Lỗi cross-site scripting, chèn mã hoặc chuyển hướng mở trên các trang của chúng tôi.
Hiện tại chúng tôi không cung cấp tiền thưởng. Các báo cáo hợp lệ sẽ được xác nhận và ưu tiên theo mức độ nghiêm trọng.
Ngoài phạm vi
- Lỗ hổng trên các nền tảng mạng xã hội bên thứ ba hoặc CDN của họ.
- Kỹ nghệ xã hội, thư rác hoặc tranh chấp bản quyền — hãy dùng Liên hệ & Báo cáo lạm dụng.
- Kiểm thử từ chối dịch vụ nhắm vào môi trường sản xuất mà không có sự chấp thuận bằng văn bản trước.
- Các báo cáo yêu cầu người dùng cài đặt phần mềm không đáng tin cậy.
Truyền tải và tiêu đề bảo mật
Trang web được phục vụ qua HTTPS. Các tiêu đề bảo mật tiêu chuẩn (bao gồm HSTS và bảo vệ chống framing) được cấu hình ở lớp biên. Để biết cách xử lý dữ liệu, xemMinh bạchvàQuyền riêng tư (tiếng Anh).