洛希能源,致力于为全球能源转型提供安全、可靠、智能的储能产品与解决方案。我们将产品与服务的网络安全视为一项重要责任。我们欢迎用户、安全研究人员和行业合作伙伴报告潜在安全漏洞,与我们共同持续提升产品安全性,共建可信赖的能源未来。
报告安全漏洞
安全已融入我们的产品开发流程,帮助保护客户及其互联环境。
我们审慎审核、评估并持续跟进每一份漏洞报告。
我们力争在两个工作日内确认收到每一份漏洞报告。
我们及时同步处理进展,并在必要时请求补充信息。
我们在产品明确的安全支持期内持续处理所报告的漏洞。
洛希能源重视基于善意开展的安全研究。本政策说明如何报告潜在漏洞,以及善意安全研究可获得的保护。
洛希能源欢迎潜在安全漏洞报告,并鼓励通过本页面所列渠道进行负责任披露。
对于遵守本政策并基于善意开展安全研究的研究人员,洛希能源不会主动提起法律诉讼。该保护仅适用于洛希能源能够控制的相关主张,不授权任何违法行为,也不约束第三方。
洛希能源遵循结构化流程,确保每一份漏洞报告都得到妥善处理:
确认收到并登记报告,以便持续跟踪和后续处理。
复现相关问题,并评估漏洞严重程度与潜在影响。
制定适当的修复或缓解措施,并完成验证测试。
同步处理进展,并通过官方渠道说明最终结果。
洛希能源根据各产品的生命周期及适用安全支持期提供安全支持。
当前在售产品在其明确的支持期内持续获得安全支持
已经停产但仍处于明确支持期内的产品继续获得安全修复
超过明确支持期的产品不再获得常规安全更新
* 支持周期自产品投放欧盟市场之日起开始计算,更多详情请参阅用户手册。