Công bố lỗ hổng bảo mật

Nếu bạn phát hiện lỗ hổng bảo mật trên website hoặc hệ thống của CTC Smart Tech, chúng tôi muốn nghe từ bạn trước khi nghe từ người khác.

Cập nhật lần cuối: 01/08/2026

1. Cách báo cáo

Gửi email tới info@smarttechctc.io với tiêu đề bắt đầu bằng [BẢO MẬT]. Trong thư, nếu có thể xin nêu:

  • Đường dẫn hoặc thành phần bị ảnh hưởng.
  • Các bước tái hiện lỗi.
  • Ảnh hưởng thực tế mà bạn đánh giá.
  • Cách chúng tôi liên hệ lại với bạn.

2. Chúng tôi cam kết

  • Xác nhận đã nhận báo cáo trong vòng 3 ngày làm việc.
  • Thông báo kết quả đánh giá và hướng xử lý trong vòng 14 ngày làm việc.
  • Không thực hiện hành động pháp lý với người báo cáo có thiện chí và tuân thủ mục 3.
  • Ghi nhận đóng góp của bạn nếu bạn đồng ý được nêu tên.

Chúng tôi hiện chưa có chương trình thưởng tiền cho báo cáo lỗ hổng.

3. Phạm vi được chấp nhận

Khi kiểm thử, xin bạn:

  • Chỉ tác động lên tài khoản và dữ liệu của chính bạn.
  • Dừng lại ngay khi đã chứng minh được lỗ hổng — không khai thác sâu thêm.
  • Không tải về, sửa hay xoá dữ liệu của người khác.
  • Không thực hiện tấn công từ chối dịch vụ, gửi thư rác, hay tấn công phi kỹ thuật vào nhân sự của chúng tôi.
  • Cho chúng tôi thời gian khắc phục trước khi công bố ra bên ngoài.

4. Ngoài phạm vi

  • Báo cáo chỉ dựa trên kết quả quét tự động mà không chứng minh được ảnh hưởng thực tế.
  • Thiếu sót về cấu hình không dẫn tới rủi ro cụ thể nào.
  • Lỗi trên hệ thống của bên thứ ba mà chúng tôi không vận hành.