联系支持团队
请求如何排优先级,以及什么绝不能发
优先级取决于影响与紧迫程度,而不是用词。而且任何一封请求都不该带着密码、访问令牌、API 密钥、Authorization 头或私密的二维码内容——不在正文里,不在截图里,也不在附上的日志里。
步骤
- 说明有多少人、哪些码受影响,以及有没有绕行的办法。次序正是由此决定。
- 可以预期这个顺序:先是严重的——整个平台挂掉、有丢数据的风险,或安全问题;然后是整个工作区里核心功能不可用且无法绕行;再然后是有绕行办法的缺陷;最后是“怎么做”的提问。
- 附上任何东西之前,把所有机密遮掉,截图也一样。
- 如果一个机密已经脱手,先吊销并重新签发密钥。关掉暴露面的是这件事,不是删掉那条消息。
- 报告疑似漏洞时,在主题里写上“security”,不要附可运行的利用代码,并在修复之前对细节保密。
如何验证结果
你要发的东西里,没有一样会因为被转错地址而变得危险;影响是用数字而不是形容词写的。
常见的出错之处
- 把所有事都标成紧急,于是这个词不再意味着任何东西。
- 粘贴的终端日志里露出来的
Authorization头。 - 要求删掉一条消息,而不是把泄漏的密钥重新签发。
这篇文章解决了你的问题吗
这没有帮上忙
请写信给我们,附上平台与版本、你走过的步骤、期望的结果,以及相关的工作区或二维码。附上任何东西之前,请先遮蔽全部机密信息。
写信给支持团队