NHR Logo
[]
導覽
聯絡

P02 與 P08 系列產品安全漏洞揭露政策

尼采實業股份有限公司(NHR)

一、適用範圍

本政策適用於 NHR P02 與 P08 系列產品及其隨附韌體。客戶自有接收系統、平台及第三方服務不屬本政策範圍;若問題涉及第三方服務,請另向其提供者通報。

二、漏洞通報

如發現疑似安全漏洞,請透過本公司漏洞通報信箱聯絡我們:

service@nhriot.com

建議提供產品型號、韌體版本、問題描述、重現步驟、可能影響、相關截圖或紀錄,以及可聯絡的電子郵件地址。請勿附上密碼、私鑰、SIM 認證秘密或非必要個人資料;敏感證據請先聯絡安排交付方式。

三、通報處理與聯繫

收到通報後,我們將於 7 個日曆日內確認收件,依所提供資訊評估問題的適用性與風險;如資料不足,將聯絡通報者補充說明。

案件未解決期間,我們將至少每 30 個日曆日向通報者提供一次進度,並於評估或處置方案有重大變更時通知。進度通知將持續至問題解決;如評估結果為不適用或未確認為漏洞,將向通報者說明結案理由。處置方式與完成時間依個案評估結果而定。

四、安全處置

依風險程度、產品實際能力及可行方案,評估適當處置,並於必要時提供降低風險的建議。本政策不表示產品具備遠端韌體更新功能,亦不保證所有問題均能以軟體修正。

五、協調揭露

請避免未經授權存取、修改或刪除資料、影響正常運作,或利用漏洞從事不當行為。本政策不構成測試授權。歡迎與我們協調公開時程與內容,以降低資訊遭濫用的風險。感謝您協助改善產品安全。


政策版本:1.2 | 最後更新:2026 年 9 月 24 日