跳至主要內容

聯絡支援團隊

請求如何排優先順序,以及什麼絕不能寄

優先順序取決於影響與急迫程度,而不是用詞。而且任何一封請求都不該帶著密碼、存取權杖、API 金鑰、Authorization 標頭或私密的 QR 內容——不在內文裡,不在螢幕截圖裡,也不在附上的紀錄檔裡。

步驟

  1. 說明有多少人、哪些碼受影響,以及有沒有繞行的辦法。次序正是由此決定。
  2. 可以預期這個順序:先是嚴重的——整個平台掛掉、有丟資料的風險,或安全問題;然後是整個工作區裡核心功能不可用且無法繞行;再然後是有繞行辦法的瑕疵;最後是「怎麼做」的提問。
  3. 附上任何東西之前,把所有機密遮掉,螢幕截圖也一樣。
  4. 如果一個機密已經脫手,先撤銷並重新簽發金鑰。關掉暴露面的是這件事,不是刪掉那則訊息。
  5. 回報疑似漏洞時,在主旨裡寫上「security」,不要附可執行的攻擊程式碼,並在修復之前對細節保密。

如何驗證結果

你要寄的東西裡,沒有一樣會因為被轉錯位址而變得危險;影響是用數字而不是形容詞寫的。

常見的出錯之處

  • 把所有事都標成緊急,於是這個詞不再意味著任何東西。
  • 貼上的終端機紀錄裡露出來的 Authorization 標頭。
  • 要求刪掉一則訊息,而不是把外洩的金鑰重新簽發。
這篇文章解決了你的問題嗎

這沒有幫上忙

請寫信給我們,附上平台與版本、你走過的步驟、期望的結果,以及相關的工作區或 QR Code。附上任何東西之前,請先遮蔽全部機密資訊。

寫信給支援團隊