負責任揭露計畫

身為數位銀行業的領導者,瑞訊非常注重資訊安全。

維護系統和服務的機密性、完整性和可用性,是我們日常營運的重大要務。

 

本計畫

瑞訊集團目前並未建立漏洞回報獎勵計畫,也未授權主動研究網站和服務上的漏洞。儘管如此,如若發現安全漏洞,還須請您以負責的態度進行通報,我們誠摯感謝您的配合。

報告準則
Enveloppe with an "@" symbol on the back

報告請以電子郵件寄至:vulnerability_disclosure@swissquote.ch,隨信請提供所有您認為有必要說明的問題及發現的方式。

一般漏洞報告應包含以下資訊:

  • 漏洞及其潛在影響的說明;
  • 受影響的主機、服務或 URL 清單;
  • 重現漏洞的必要步驟;
  • 如何識別該漏洞;
  • 您的聯絡資訊。

每份報告只能報告一項漏洞,除非是有必要衡量影響性的連鎖漏洞。確認收到您的報告之後,我們並不會提供進一步調查的結果。
 

嚴格禁止的活動

如上所述,並未授權主動研究漏洞(例如掃描)。另請注意,嚴格禁止以下活動並會進行嚴格監控: 

  • 任何可能導致我們服務中斷的活動(阻斷服務攻擊 (DoS)、分散式阻斷服務攻擊 (DDoS)、垃圾郵件等);
  • 任何可能威脅使用者資料完整性的活動;
  • 任何違反使用者資料機密性的活動;
  • 使用自動化工具尋找漏洞;
  • 任何詐騙交易。

瑞訊集團保留對任何視為非法、違法或違反上述規定者提起法律訴訟的權利。

範圍

本計畫適用於以下情況:

  • 瑞訊集團控股公司 (Swissquote Group Holding SA) 列為登記組織的網域,具體為「swissquote.ch」和「swissquote.com」範圍內的網域;「library.swissquote.com」不包括在上述範圍內;
  • YUH SA 列為登記組織的網域;
  • Swissquote Mobile 在 Android Play 商店上發布的行動應用程式;
  • Swissquote 在 Apple Store 上發布的行動應用程式。

某些漏洞視為超出本計畫範圍。其中包括:

  • 如無法證明明確的可利用性,即為過時或易受攻擊的軟體版本;
  • 需要不少先備知識(例如工作階段權杖)作為先決條件的錯誤;
  • 缺少 SSL/TLS 配置的最佳做法;
  • 社交工程相關問題;
  • 瑞訊集團財產的實體安全。
還有其他問題?

如果找不到想查詢的資訊,或仍有疑問,請查看其他協助類別。

關注我們


贊助商
UEFA Europa LeagueUEFA Women’s EURO 2025Genève ServetteZSC Lions

小心風險

在外匯交易平台上交易槓桿產品,例如外匯,現貨金屬和差價合約,都會因槓桿效應而面臨重大的虧損風險,因而並不適合所有投資者。在開立瑞訊之交易帳戶前,請考慮個人經驗水平、投資目標、資產、收入和可承擔之風險水平。理論上,虧損是可以無上限,如果帳戶餘額低於所需保證金水平,您有可能被追加資金,因此您不應該以自己無法承受虧損的資金進行交易,即您不應借入資金或以個人或家庭生活所急需或必要的資金進行投機、投資或對沖。過去12 個月,76.32%的零售投資者在交易差價合約時出現虧損、在平倉時損失全部保證金或平倉後帳戶出現負值。您必須清楚了解外匯交易中所有相關風險,如果有任何疑問時,應及時向獨立財務顧問尋求建議。如需更多資料,包括槓桿的影響、保證金交易的操作以及交易對手和市場風險,請參閱我們的外匯和差價合約風險披揭露。本網頁之內容包含市場推廣訊息,內容並沒有提交亦沒有得到相關監管機構之批核。

AI 生成的內容

我們網站上的一些視覺內容是使用人工智慧 (AI) 應用程式產生和/或增強的。但是,所有內容都經過徹底的人工審查和核准,以確保其準確性、相關性,並符合我們使用者和客戶的需求。