Bản dịch tham khảo (Bản tiếng Việt có giá trị kiểm soát cao nhất)
信息安全政策与漏洞负责任披露
技术加密标准、网络基础设施防御架构及安全研究员白帽子避风港协议(Safe Harbor)。
Ngày hiệu lực: 2026年01月01日
Cập nhật lần cuối: 2026年09月15日
Phiên bản: 2026.09.15
Đơn vị: CÔNG TY TNHH WINSELL
Notice on Governing Language: This translation is provided solely for convenience. In accordance with Section 7 of our General Terms of Service, the Vietnamese language version is the legally binding and controlling document for all purposes.
1. 技术与物理安全防护架构
数据加密:全站强制实行 TLS 1.3 传输加密。密码与 API 凭据采用 Argon2 与 AES-256-GCM 进行单向加盐哈希及密文存储。
基础设施防御:采用 Web 应用防火墙(WAF)、速率限制策略及实时可疑流量分析机制。
会话与凭据管控:支持 Google OAuth 强安全认证、会话远程注销以及多代 API 密钥无缝轮转能力。
2. 负责任的漏洞披露计划(安全避风港)
WinSell 诚挚欢迎白帽子安全研究专家协助发现系统潜在漏洞。
如发现安全缺陷,请将复现步骤(PoC)与详尽报告发送至 security@winsell.vn。
WinSell 避风港承诺:对于秉持善意原则、遵守以下准则的研究人员,我们承诺不追究其法律责任:
- 不窃取、篡改或破坏其他真实用户的业务数据;
- 不发起造成系统瘫痪的服务中断测试(不做 DoS/DDoS 压测);
- 在公开披露该漏洞前,给予 WinSell 至少三十(30)天的修复处置窗口期。
Đơn vị chịu trách nhiệm pháp lý
Doanh nghiệp:
CÔNG TY TNHH WINSELLMã số thuế:
1801831784Đại diện theo pháp luật:
Trương Quốc HưngĐịa chỉ đăng ký:
Thành phố Cần Thơ, Việt NamEmail liên hệ:
support@winsell.vnEmail DPO (Bảo vệ dữ liệu):
privacy@winsell.vn