安全與事件應變
Grydor 的安全控制、弱點通報管道與客戶事件處理程序。
Grydor 是高權限裝置管理系統。所有安全聲明都應對應可觀察控制,網路請求成功不能被當成裝置操作完成。
安全控制
- PostgreSQL 資料列層級安全及交易層級租戶內容保護 API 與 Worker 的業務資料。
- 管理員角色、fresh authentication、明確理由及不可變稽核證據保護敏感操作。
- Agent 請求由裝置簽章,並綁定租戶、裝置、金鑰、本文、時間及 nonce。Apple 與 Windows MDM 使用獨立平台身分及協定驗證。
- 機密及私密金鑰經加密或存入平台機密儲存。日誌不記錄 token、復原金鑰、SCEP challenge、私密金鑰、指令碼機密或不受限制的協定本文。
- Worker 使用租約、deadline、冪等及有界重試。裝置喚醒獲接受、裝置建立工作階段與命令完成是獨立證據。
- 發布成品必須具備摘要、簽章、目標架構、來源及復原證據。相依套件和隨附原生二進位檔採固定版本並經審查。
- 備份、還原測試、監控、限流、parser 預算、fuzz 及正式環境 canary 屬於發布流程。
這些控制不代表認證。只有完成外部認證後,Grydor 才會明確列出認證名稱、範圍、稽核方及期間,不會在尚未取得時暗示具備 SOC 2 或 ISO 27001。
通報弱點
請將私密報告寄至 [email protected],包含受影響範圍、重現步驟、影響及安全聯絡方式。不得存取其他客戶資料、降低服務可用性、實施社交工程、在證明影響後繼續駐留或公開機密。Grydor 目前沒有公開弱點獎勵計畫,未經書面約定不承諾獎勵。
我們會確認有效報告、分配嚴重度、保存證據、控制暴露、開發及驗證修正,並依風險部署及溝通。遵守上述邊界的善意研究,不會僅因繞過技術控制來證明問題而被 Grydor 提交法律追究,但仍須遵守適用法律及第三方權利。
客戶事件程序
- 值班人員記錄報告、時間、通報者、受影響系統及初步證據。
- 事件負責人阻止進一步損失、保護取證證據、輪替或撤銷憑證,並依需要協調工程、隱私、法務、營運及溝通人員。
- 團隊確認租戶範圍、資料類別、時間區間、利用路徑、持續存取情況,以及客戶個人資料是否受影響。
- 確認個人資料外洩後,在不無故延遲下通知受影響客戶。初次資訊可能不完整,後續更新會說明變化。
- 透過測試、監控、憑證檢查、復原驗證及有紀錄的恢復決策來證明補救有效。
- 事件後檢討記錄根因、客戶影響、改善項目、負責人、期限及完成證據。
客戶通知會說明已知事實、受影響資訊與系統、可能後果、控制措施、客戶應採取的行動及聯絡人。Grydor 不會只為等待完整根因分析而延遲法定通知,也不會對不確定事實作誤導性陳述。
可用性與聯絡
營運中斷不一定構成個人資料外洩。Grydor 仍會透過契約支援管道溝通重大服務降級,並在適當時發布公開服務通知。若揭露安全細節會增加風險,可暫緩部分技術資訊,但受影響客戶會取得採取保護措施所需的內容。
安全通報請聯絡 [email protected],隱私及 DPA 問題請聯絡 [email protected],契約與支援聯絡人見適用訂單。