ZOLON
Início Produtos Soluções Suporte Empresa SoftPos BLOG

Divulgação de vulnerabilidades

Prefácio

A Shenzhen Zolon Technology Co., Ltd. ("ZOLON" ou "nós") está comprometida em aprimorar a segurança de nossos produtos e serviços e apoia totalmente a operação segura das redes e serviços dos clientes. Incentivamos pesquisadores de segurança, organizações do setor, clientes e fornecedores a relatar vulnerabilidades suspeitas relacionadas aos ativos publicamente acessíveis da ZOLON. A ZOLON estabeleceu um processo para lidar com vulnerabilidades suspeitas relatadas.

Os pesquisadores de segurança devem priorizar os interesses dos usuários e respeitar sua privacidade. A ZOLON incentiva as partes interessadas a descobrir e relatar vulnerabilidades de forma legal e se compromete a cooperar com pesquisadores de segurança para entender, confirmar e resolver adequadamente as vulnerabilidades. Antes de enviar informações de vulnerabilidade à ZOLON, você não deve divulgar essas informações a ninguém além da ZOLON. Qualquer divulgação pública sem o consentimento por escrito da ZOLON violará os termos e condições deste programa.

A ZOLON insta os relatores a seguirem uma política de divulgação responsável — ou seja, nos notificar em particular antes de divulgar completamente qualquer vulnerabilidade de segurança, para que possamos resolvê-la e minimizar o risco geral para os usuários. Durante todo o processo, a ZOLON controlará estritamente a distribuição de informações. A ZOLON exigirá que os relatores mantenham a vulnerabilidade em sigilo até que a ZOLON conclua a correção.

Processo de tratamento

Identificar
→
Verificar
→
Fix
→
Publicação

1. Identificar

Para relatar uma vulnerabilidade potencial que afete produtos ou soluções da ZOLON, entre em contato com a ZOLON usando o método descrito na Fale conosco seção abaixo.

Em particular, inclua [VULNERABILITY] na linha de assunto do seu e-mail ao relatar uma vulnerabilidade potencial. Se o envio estiver incompleto, incorreto, duplicado ou falso, a ZOLON não o processará.

Informações necessárias (use o modelo para relatar vulnerabilidades suspeitas):

  • Canal pelo qual o dispositivo foi adquirido;
  • Produto/serviço afetado, incluindo nome do modelo, número de série (SN), versão de hardware (PN), sistema operacional ou versão de software;
  • Resumo da vulnerabilidade, incluindo descrição do problema e tipo de vulnerabilidade;
  • Impacto (execução arbitrária de código, divulgação de informações, etc.) e avaliação de gravidade;
  • Detalhes técnicos e etapas para reproduzir o problema;
  • Prova de conceito (PoC) ou outra evidência substancial;
  • Descrição do cenário de ataque, incluindo pré-condições, gatilhos e se é necessária interação com a vítima;
  • Recomendações de mitigação.

A ZOLON geralmente responde a relatos completos e corretos em até 5 dias úteis. Se você não receber uma resposta, verifique se nossos e-mails não foram marcados como spam.

2. Verificar

A ZOLON investiga e reproduz o problema potencial.

O processo de verificação normalmente é concluído em até 10 dias úteis. Dada a complexidade do problema potencial, esse período pode ser estendido em até um mês quando necessário.

3. Fix

A ZOLON colabora com as equipes de segurança e desenvolvimento relevantes no tratamento interno de vulnerabilidades e manterá um plano de mitigação e recuperação de vulnerabilidades para os produtos ou soluções afetados.

A duração desta fase varia de acordo com o nível de risco, impacto e dificuldade.

4. Publicação

Quando aplicável, patches ou correções serão fornecidos pelos canais de lançamento regulares.

Fale conosco

Para entrar em contato com a ZOLON sobre qualquer problema de segurança relacionado aos nossos produtos ou soluções, envie um e-mail para VulnerabilityDisclosure@szzolon.com

Observe que apenas e-mails em inglês ou chinês são aceitos.

Criptografe seu relatório usando nossa chave pública PGP (ID da chave: 21B0 226B; Impressão digital: D0E2 92E3 C558 C441 C31A E973 EFDB 5A1C 21B0 226B).

Aviso legal

Não obstante os termos e condições acima, a ZOLON reserva-se o direito final de interpretação quanto à identificação e avaliação de relatos de vulnerabilidade (incluindo, mas não se limitando a, validade da vulnerabilidade, elegibilidade do relato e gravidade da vulnerabilidade). A ZOLON também se reserva o direito de buscar responsabilidade legal de acordo com as leis e regulamentos aplicáveis por testes e divulgação ilegais.

ZOLON Technology

Provedor global de hardware comercial inteligente.
Fabricante OEM/ODM certificado ISO9001 de terminais POS, KDS e displays inteligentes.

ISO9001 PCI & EMV CE / FCC GMS Certified

Produtos
  • Tablets comerciais
  • Tela de cozinha KDS
  • Terminais portáteis inteligentes
  • Terminais de mesa inteligentes
  • Acessórios inteligentes
Soluções
  • Digitalização de padarias
  • Varejo de flores inteligente
  • Operação completa de cafeteria
  • Operação leve de loja de bairro
  • Coordenação de preparo na cozinha
Desenvolvedores e suporte
  • Centro de SDK e API
  • Certificações globais
  • Perguntas frequentes
  • Suporte pós-venda
Sobre a ZOLON
  • Sobre nós
  • Fale conosco
  • BLOG

© 2026 ZOLON Technology Co., Ltd. Todos os direitos reservados.
Período de suporte Divulgação de vulnerabilidades Política de privacidade Termos de serviço Mapa do site