负责任的披露计划

作为数字银行领域的领导者,瑞讯非常关心信息安全。

维护我们系统和服务的机密性、完整性和可用性是我们日常运营的一个重要方面。

 

计划

瑞讯集团目前没有设立漏洞奖励计划,也未授权对有关其网站和服务的漏洞进行主动研究。尽管如此,如果您发现安全漏洞,我们将非常感谢您的合作并以负责任的方式向我们披露该漏洞。

报告指南
Enveloppe with an "@" symbol on the back

报告应通过电子邮件发送至:vulnerability_disclosure@swissquote.ch,并提供您认为解释问题及其发现方式所需的全部信息。

典型的漏洞报告应包含以下信息:

  • 对漏洞及其潜在影响的描述;
  • 受影响主机、服务或 URL 的列表;
  • 重现漏洞所需的步骤;
  • 您发现漏洞的方式;
  • 您的联系方式。

每份报告仅提交一个漏洞,除非需要一系列漏洞来衡量影响。我们将确认收到您的报告,但我们不会提供有关我们调查结果的进一步信息。
 

严格禁止的行为

如上所述,主动研究漏洞(例如扫描)未经授权。另请注意,严格禁止以下行为,这些行为将受到监控: 

  • 任何可能导致我们服务中断的行为(DoS、DDoS、垃圾邮件等);
  • 任何可能威胁用户数据完整性的行为;
  • 任何违反用户数据机密性的行为;
  • 使用自动化工具查找漏洞;
  • 任何欺诈性交易。

对于任何以被视为非法、违法或违反上述规定的方式行事的人员,瑞讯集团保留对其提起法律诉讼的权利。

适用范围

本计划适用于以下内容:

  • Swissquote Group Holding SA 被列为注册人机构的域名,更具体地说是“swissquote.ch”和“swissquote.com”下的域名;“library.swissquote.com”不包含在上述范围内;
  • YUH SA 被列为注册人机构的域名;
  • Swissquote Mobile 在 Android Play Store 上发布的移动应用;
  • 瑞讯在 Apple Store 上发布的移动应用。

某些漏洞不属于本计划的范围,其中包括: 

  • 如果无法证明明显的可利用性,则为过时或易受攻击的软件版本;
  • 需要非同一般的先验知识(例如会话令牌)作为先决条件的漏洞;
  • 缺少采用 SSL/TLS 配置的最佳实践;
  • 社会工程相关问题;
  • 瑞讯集团财产的物理安全。
是否还有其他疑问?

如果您没有找到要查找的信息,或者您仍有疑问,请查看其他帮助类别。

关注我们


赞助商
UEFA Europa LeagueUEFA Women’s EURO 2025Genève ServetteZSC Lions

了解风险

在外汇交易平台上交易杠杆产品,例如外汇,现货金属和差价合约,都会因杠杆效应而面临重大的亏损风险,因而并不适合所有投资者。在开立瑞讯之交易帐户前,请考虑个人经验水平、投资目标、资产、收入和可承担之风险水平。理论上,亏损是可以无上限,如果帐户余额低于所需保证金水平,您有可能被追加资金,因此您不应该以自己无法承受亏损的资金进行交易,即您不应借入资金或以个人或家庭生活所急需或必要的资金进行投机、投资或对冲。过去12 个月,76.32%的零售投资者在交易差价合约时出现亏损、在平仓时损失全部保证金或平仓后帐户出现负值。您必须清楚了解外汇交易中所有相关风险,如果有任何疑问时,应及时向独立财务顾问寻求建议。如需更多资料,包括杠杆的影响、保证金交易的操作以及交易对手和市场风险,请参阅我们的外汇和差价合约风险披揭露。本网页之内容包含市场推广讯息,内容并没有提交亦没有得到相关监管机构之批核。

AI 生成内容

本网站部分可视化内容由人工智能 (AI) 应用程序生成和/或优化,但所有内容均经过严格的人工审批流程,以确保其准确性、相关性并符合用户与客户的需求。