Bảo mật
Bảo mật tại Zerethon
Cập nhật lần cuối: June 2026
Các công cụ của chúng tôi được thiết kế để giữ dữ liệu của bạn ngay trên thiết bị. Dưới đây là cách hoạt động, và cách báo lỗi nếu bạn phát hiện vấn đề.
Mô hình bảo mật của chúng tôi
- Chạy phía client. Hầu hết công cụ chạy hoàn toàn trong trình duyệt của bạn; dữ liệu nhập vào không bao giờ được gửi tới máy chủ của chúng tôi.
- Không cần tài khoản. Công cụ hoạt động không cần đăng nhập, nên không có thông tin đăng nhập nào có thể bị lộ.
- HTTPS ở mọi nơi. Mọi trang và tài nguyên đều được phục vụ qua TLS.
- Hạn chế bên thứ ba. Chúng tôi giữ script bên ngoài ở mức tối thiểu để giảm rủi ro chuỗi cung ứng.
Báo cáo lỗ hổng bảo mật
Nếu bạn tin rằng mình đã phát hiện một vấn đề bảo mật, vui lòng báo cáo một cách có trách nhiệm bằng cách gửi email tới security@zerethon.com.
Khi báo cáo, vui lòng bao gồm:
- Mô tả rõ ràng về vấn đề và tác động tiềm ẩn của nó
- Các bước để tái hiện lỗi (có bằng chứng khái niệm sẽ hữu ích)
- URL, công cụ hoặc thành phần bị ảnh hưởng
Cam kết của chúng tôi
- Chúng tôi sẽ xác nhận các báo cáo hợp lệ và cập nhật cho bạn về tiến trình khắc phục.
- Chúng tôi mong bạn cho chúng tôi thời gian hợp lý để khắc phục vấn đề trước khi công bố công khai.
- Vui lòng tránh vi phạm quyền riêng tư, phá hủy dữ liệu, hoặc gây gián đoạn dịch vụ trong quá trình kiểm thử.