一、报告安全问题
如果您发现 e11vm.com、正式开放后的 E11 Video Matrix 在线接口或 Windows 客户端存在潜在安全问题, 请发送邮件至 AHBY_001@163.com。
建议邮件主题使用“[安全报告] 简要问题名称”,并在正文中提供:
- 受影响的域名、页面、客户端功能或组件;
- 问题出现的必要条件、复现步骤和可观察结果;
- 可能造成的影响及已知缓解方式;
- 已经脱敏的截图、日志或最小验证材料;
- 方便接收后续反馈的联系方式。
请不要在邮件中发送密码、Token、Cookie、私钥、未脱敏个人信息、完整业务素材或无关用户数据。 我们会核验报告、评估影响并安排必要处理,但提交报告不代表奖金、报酬或公开致谢承诺。
二、安全测试边界
为避免影响正常服务和其他用户,请不要实施以下行为:
- 拒绝服务、流量压测、资源耗尽或其他会中断服务的操作;
- 社会工程、钓鱼、欺骗员工或尝试取得他人账号和设备;
- 访问、复制、修改或公开与验证问题无关的数据;
- 植入持久化程序、传播恶意代码或破坏日志和审计证据;
- 在我们有合理时间核验和修复前公开尚未解决的技术细节。
涉及真实数据或可能扩大影响时,请停止测试并通过安全邮箱联系我们。
三、安装与升级边界
正式安装器只处理经过产品身份校验的 E11 Video Matrix 受控程序文件。 未检测到可信旧版时执行全新安装;检测到可信旧版时先校验并备份,再替换受控文件。
本地 BGM、索引、日志、用户素材和输出文件不属于升级清理范围。 如果安装身份、路径或版本状态存在冲突,安装器应安全停止,而不是扫描或删除名称相似的软件和未知目录。 事务式升级和失败回滚通过正式验收后,才会作为公开版本承诺。
四、数据与在线服务边界
- 用户原视频、剪辑工程、成片和本地 BGM 库不会被客户端自动上传至公司服务器。
- 抖音 BGM 提取只在用户主动使用时处理必要的作品 ID 或经校验分享链接。
- 服务端 TikHub 凭据不进入正式客户端、官网资源或公开日志。
- 官网不接入第三方广告、行为统计脚本或非必要 Cookie。
更完整的信息处理说明请查看 《隐私政策》。
五、安全更新与公告
有必要公开的安全修复会随对应正式版本写入 更新记录。 正式客户端启用自动更新前,会先完成签名更新清单、可信公钥校验、安装事务与失败回滚验证; 服务器内容更新本身不会自动改变用户电脑中的桌面程序。
六、机器可读联系方式
本站提供标准安全联系文件: /.well-known/security.txt。