보안 위험에 대한 적극적인 대처

취약성 정보 제출처:

security-reporting@freelancer.com

보안과 관련된 신고만 접수받습니다. 만약 제출한 정보를 암호화하고 싶다면 PGP key를 이용하세요.
만약 사이트와 관련된 도움이 필요하면, 고객지원 페이지를 방문해 보시기 바랍니다.

불법 행위에 가담하지 마십시오.

서비스에 대한 거부, 다른 사용자의 개인정보 확인, 또는 허가 없이 정보를 수정하는 것들이 이에 포함됩니다.

가이드라인

프리랜서는 본 웹사이트의 보안에 기여하는 조사원단의 중요성에 대하여 인지하고 있습니다. 버그 및 취약성에 대한 신고를 장려하기 위하여, 다음과 같은 취약성에 대한 가이드라인을 준수하는 신고자에 대하여 개인적이거나 공적인 어떤 조취도 취하지 않을 것을 약속합니다.

  • 취약성은, 가능한 신속하게 위의 주소로 Freelancer에 신고되어야 한다.
  • 다른 어떤 곳에도 알려져서는 아니된다.
  • Freelancer이 소유한 도메인에(예: *.freelancer.com, freelancer.co.*) 존재하는 취약성
  • 보안팀으로부터 확인된 취약성

다음과 같은 정보를 포함하여 제출해 주시기 바랍니다.

  • 개념의 증명이나 입증 가능한 취약성
  • 취약성 복제에 대한 자세한 설명
  • 연락 가능한 이메일 주소

인지

보안팀에 의해 가치 있는 정보로 여겨지는 취약성에 대해서 다음과 같은 보상이 주어질 수 있습니다.

  • 보안 명예의 전당에 조사에 참여한 사람의 이름 또는 회사 이름 등재
  • 제출자의 Freelancer.com 계정에 (아래에서 확인) 수여
Freelancer 보안문제 제출 안내 '흰 모자' 배지