跳到主要内容

联系支持团队

请求如何排优先级,以及什么绝不能发

优先级取决于影响与紧迫程度,而不是用词。而且任何一封请求都不该带着密码、访问令牌、API 密钥、Authorization 头或私密的二维码内容——不在正文里,不在截图里,也不在附上的日志里。

步骤

  1. 说明有多少人、哪些码受影响,以及有没有绕行的办法。次序正是由此决定。
  2. 可以预期这个顺序:先是严重的——整个平台挂掉、有丢数据的风险,或安全问题;然后是整个工作区里核心功能不可用且无法绕行;再然后是有绕行办法的缺陷;最后是“怎么做”的提问。
  3. 附上任何东西之前,把所有机密遮掉,截图也一样。
  4. 如果一个机密已经脱手,先吊销并重新签发密钥。关掉暴露面的是这件事,不是删掉那条消息。
  5. 报告疑似漏洞时,在主题里写上“security”,不要附可运行的利用代码,并在修复之前对细节保密。

如何验证结果

你要发的东西里,没有一样会因为被转错地址而变得危险;影响是用数字而不是形容词写的。

常见的出错之处

  • 把所有事都标成紧急,于是这个词不再意味着任何东西。
  • 粘贴的终端日志里露出来的 Authorization 头。
  • 要求删掉一条消息,而不是把泄漏的密钥重新签发。
这篇文章解决了你的问题吗

这没有帮上忙

请写信给我们,附上平台与版本、你走过的步骤、期望的结果,以及相关的工作区或二维码。附上任何东西之前,请先遮蔽全部机密信息。

写信给支持团队