版本 2026-1,自 2026年7月9日起生效
适用于 Volt Time B.V.(以 Plugchoice 为商号)的所有系统,包括 volttime.com、plugchoice.com、app.plugchoice.com、developer.plugchoice.com、ocpp.plugchoice.com、proxy.plugchoice.com、移动应用、REST API,以及所有通过其提供 Plugchoice 平台的白标或定制合作伙伴域名,无论其所显示的品牌为何。
如果您发现了漏洞,我们希望知道,以便尽快修复。
请务必
- 将发现的问题发送电子邮件至 security@plugchoice.com(另见 /.well-known/security.txt)。
- 提供足够的细节以便重现(URL/端点、描述、步骤)。
- 在任何披露之前,给我们合理的时间进行修复。
请勿
- 超出演示所需范围利用该漏洞;切勿访问、修改或删除他人数据,切勿向不属于您的充电桩发送指令。
- 使用物理攻击、社会工程、DDoS、垃圾信息,或针对第三方服务的攻击。
- 在问题解决之前将其透露给他人。
我们的承诺
- 我们力争在 3 个工作日内回复,说明我们的评估和预期解决日期。
- 如果您遵守了上述规则,我们不会采取法律行动。
- 严格保密;未经许可绝不分享您的个人信息。
- 提供进展更新、如您愿意可给予署名致谢,并可能针对此前未知的问题给予奖励,具体由我们酌情决定,视严重程度和报告质量而定。