负责任的披露政策

在 Salesforce,信任是我们的首要价值观,我们与客户、合作伙伴和整个行业进行合作,帮助云领域的每个人共同成长。

Image

概览

独立的安全调查员在互联网安全方面发挥着重要作用。因此,我们鼓励有责任地报告在我们的站点或应用程序上发现的任何漏洞。Salesforce 一直承诺与安全调查员精诚合作,以验证并解决向我们报告的任何潜在漏洞。

作为负责任的披露政策的一部分,Salesforce 将在可能受到影响的客户必须采取行动,以便在公开披露问题和发布通用漏洞披露 (CVE®) 之前打补丁或修复漏洞时向他们发出通知。

在您测试和/或报告漏洞前,请查看这些条款。只要入侵或尝试入侵我们系统的研究员遵守此策略,Salesforce 承诺不对其提出法律诉讼。

Image
Image

感谢您,广大的贡献者!

我们感谢那些分享信任(我们的第一价值观)的人们。查看帮助我们改善 Salesforce 整体安全态势的客户和用户列表。

详细了解我们的政策