홈으로 돌아가기
보안

보안 정책

보안은 Staged의 최우선 과제입니다. 당사의 보안 관행과 취약점을 책임감 있게 신고하는 방법을 알아보세요.

당사의 보안 접근 방식

Staged는 처음부터 보안을 염두에 두고 설계되었습니다. 업계 모범 사례를 따르며 보안 태세에 대한 투명성을 유지합니다.

사용자 모드 드라이버

Staged는 전적으로 사용자 모드에서 실행되는 Microsoft의 IddCx 프레임워크를 사용합니다. 커널 접근도, ring-0 코드도, 시스템 수준의 위험도 없습니다.

서명된 바이너리

배포되는 모든 바이너리는 디지털 서명되어 있습니다. 서명되지 않은 빌드는 Windows 보안 경고를 발생시킵니다.

오픈 소스

Staged는 투명성을 핵심으로 만들어졌습니다. 앱이 시스템에서 수행하는 작업을 정확히 문서화하며, 숨겨진 동작이나 예기치 않은 일이 없습니다.

네트워크 접근 없음

Staged는 작동에 인터넷 접속이 필요하지 않습니다. 핵심 앱에는 텔레메트리도, 분석도, 데이터 수집도 없습니다.

취약점 신고

보안 취약점을 발견하면 책임감 있게 신고해 주세요. Staged와 사용자를 안전하게 지키는 데 도움을 주셔서 감사합니다.

연락처 정보

보안 신고는 다음 주소 중 하나로 보내 주세요:

신고할 항목

  • 원격 코드 실행 취약점
  • 권한 상승 문제
  • 메모리 손상 버그
  • 인증 또는 권한 부여 우회
  • 데이터 노출 또는 유출
  • 서비스 거부 취약점
  • 드라이버 관련 보안 문제

대상 외

  • 소셜 엔지니어링 공격
  • 물리적 접근 공격
  • 의존성의 문제(상위 프로젝트에 신고)
  • 이미 알려졌거나 공개된 취약점
  • 광범위한 사용자 상호작용이 필요한 문제

책임 있는 공개 절차

취약점이 공개되기 전에 적절히 해결되도록 당사는 책임 있는 공개 절차를 따릅니다.

1

신고

취약점의 세부 정보를 당사의 보안 이메일로 보내세요. 재현 단계를 포함해 주세요.

2

접수 확인

48시간 이내에 접수를 확인하고 조사를 시작합니다.

3

조사

당사 팀이 조사하여 심각도와 영향을 판단합니다.

4

수정

수정을 개발하고 테스트하며 진행 상황을 알려드립니다.

5

배포

수정이 배포되고, (원하시는 경우) 크레딧과 함께 보안 권고가 게시됩니다.

당사의 약속

  • 접수를 48시간 이내에 확인합니다
  • 조사를 진행하고 7일 이내에 초기 평가를 제공합니다
  • 진행 상황을 알려드리며 절차 전반에 걸쳐 정보를 공유합니다
  • 크레딧을 부여하여 보안 권고에 기재합니다(원하시는 경우)
  • 법적 조치를 취하지 않습니다. 선의의 연구자에게 법적 조치를 취하지 않습니다

궁금하신 점이 있나요?

당사의 보안 관행에 대한 질문이 있거나 신고 절차에 대한 설명이 필요하면 언제든지 문의해 주세요.