MUGSHOT 安全政策

范围

MUGSHOT 目前处于 macOS 预览候选阶段。Windows、iOS、Android 及商店版本不属于公开支持范围。本方接收涉及公开候选版本的认证绕过、意外对外传输、发行物或签名篡改、权限滥用及其他疑似漏洞报告。

私下报告

请勿在公开 Issue、社交媒体或 ntfy 主题中发布尚未修复的问题。请发送邮件至 yamamoto@mizukichilab.com,主题写明 MUGSHOT security report

仅提供必要信息:

请勿发送真实密码、ntfy 主题、证据照片、签名密钥、个人信息或他人的设备数据。 如认为必须发送敏感附件,请先仅发送概要,并与本方约定加密传输方式。

响应与协调披露

本方目标是在 3 个工作日内确认收到、7 个工作日内完成初步评估,并至少每 14 天更新一次进展;这些是目标而非保证。在确认影响、必要时吊销凭据、修复、测试并发布新版本后,本方会为用户保留合理更新时间并协调披露。对于合法且善意的研究,可应报告者要求予以署名致谢。

一般支持

设置、兼容性、误报或功能建议不属于漏洞报告,请使用支持页面