安全与事件响应
Grydor 的安全控制、漏洞报告渠道和客户事件处理流程。
Grydor 是高权限设备管理系统。所有安全声明都应对应可观察的控制,网络请求成功不能被当成设备操作完成。
安全控制
- PostgreSQL 行级安全和事务级租户上下文保护 API 与 Worker 的业务数据。
- 管理员角色、fresh authentication、明确原因和不可变审计证据保护敏感操作。
- Agent 请求由设备签名,并绑定租户、设备、密钥、正文、时间与 nonce。Apple 和 Windows MDM 使用独立平台身份与协议校验。
- 秘密和私钥经过加密或进入平台秘密存储。日志不记录 token、恢复密钥、SCEP challenge、私钥、脚本秘密或不受限协议正文。
- Worker 使用租约、deadline、幂等和有界重试。设备唤醒被接受、设备建立会话和命令完成是独立证据。
- 发布制品必须具备摘要、签名、目标架构、来源和回滚证据。依赖与绑定的原生二进制采用固定版本并经过评审。
- 备份、恢复测试、监控、限流、parser 预算、fuzz 和生产 canary 属于发布流程。
这些控制不代表认证。只有完成外部认证后,Grydor 才会明确列出认证名称、范围、审计方和期间,不会在尚未获得时暗示具备 SOC 2 或 ISO 27001。
报告漏洞
请将私密报告发送至 [email protected],包括受影响范围、复现步骤、影响和安全联系方式。不得访问其他客户数据、降低服务可用性、实施社会工程、在证明影响后继续驻留或公开秘密。Grydor 当前不运营公开漏洞奖金计划,未经书面约定不承诺奖励。
我们会确认有效报告、分配严重度、保存证据、控制暴露、开发并验证修复,并按风险部署和沟通。遵守上述边界的善意研究不会仅因绕过技术控制来证明问题而被 Grydor 提交法律追究,但仍须遵守适用法律和第三方权利。
客户事件流程
- 值班人员记录报告、时间、报告人、受影响系统和初步证据。
- 事件负责人阻止进一步损失、保护取证证据、轮换或吊销凭据,并按需协调工程、隐私、法务、运营和沟通人员。
- 团队确定租户范围、数据类别、时间窗口、利用路径、持久化情况,以及客户个人数据是否受影响。
- 确认个人数据泄露后,在不无故拖延的情况下通知受影响客户。初次信息可能不完整,后续更新会说明变化。
- 通过测试、监控、凭据检查、恢复验证和有记录的恢复决策来证明补救有效。
- 事后评审记录根因、客户影响、整改项、负责人、期限和完成证据。
客户通知会说明已知事实、受影响信息与系统、可能后果、控制措施、客户应采取的动作和联系人。Grydor 不会仅为等待完整根因分析而推迟法定通知,也不会对不确定事实作误导性陈述。
可用性与支持事件
运营中断不一定构成个人数据泄露。Grydor 仍会通过合同支持渠道沟通重大服务降级,并在适当时发布公共服务通知。若披露安全细节会增加风险,可暂缓部分技术信息,但受影响客户会获得采取保护措施所需的内容。
安全报告请联系 [email protected],隐私和 DPA 问题请联系 [email protected],合同与支持联系人见适用订单。