กฎหมาย
การเปิดเผยช่องโหว่อย่างมีความรับผิดชอบ
Last updated / อัปเดตล่าสุด: 3 กรกฎาคม 2026
การรายงานช่องโหว่
หากท่านเชื่อว่าได้พบช่องโหว่ด้านความปลอดภัยใน apcgstrategy.com หรือบริการของ APCG ที่เกี่ยวข้อง เรายินดีรับฟังจากท่าน โปรดส่งอีเมลมาที่ hello@apcgstrategy.com โดยระบุหัวข้ออีเมลว่า “Security disclosure”พร้อมขั้นตอนการทำซ้ำ (steps to reproduce) และผลกระทบที่อาจเกิดขึ้น
กติกาพื้นฐาน
- ห้ามเข้าถึง แก้ไข หรือลบข้อมูลที่ไม่ใช่ของท่านเอง
- ห้ามทำให้บริการเสื่อมประสิทธิภาพสำหรับผู้ใช้รายอื่น (ห้ามการโจมตีแบบ denial-of-service หรือการทดสอบเชิงปริมาณ)
- ห้ามใช้วิศวกรรมสังคม (social engineering) ฟิชชิง หรือการโจมตีทางกายภาพ
- โปรดให้เวลาเราตามสมควรในการแก้ไขก่อนเปิดเผยข้อมูลต่อสาธารณะ
คำมั่นของเรา
เราจะตอบรับรายงานที่ส่งมาโดยสุจริตอย่างรวดเร็ว แจ้งความคืบหน้าให้ท่านทราบ และจะไม่ดำเนินคดีทางกฎหมายต่อการวิจัยที่ดำเนินการภายใต้กติกาเหล่านี้ เราขอขอบคุณนักวิจัยทุกท่านที่ช่วยรักษาความปลอดภัยของข้อมูลลูกค้าของเรา
