जिम्मेदार प्रकटीकरण
प्रभावी 25 जुलाई 2026 · संस्करण 0.1.0
यदि आपको AccMCP में — वेबसाइट, MCP सर्वर, API, या BI एप्लिकेशन में — कोई सुरक्षा समस्या मिली है, तो हम इसके सार्वजनिक रूप से प्रकट होने से पहले, सीधे आपसे इसके बारे में सुनना चाहते हैं।
रिपोर्ट कैसे करें
[सुरक्षा संपर्क की पुष्टि लंबित] पर ईमेल करें और शामिल करें:
- समस्या का विवरण और इसका संभावित प्रभाव।
- इसे पुनरुत्पादित करने के चरण (प्रूफ़-ऑफ़-कॉन्सेप्ट का स्वागत है, एक्सप्लॉइट कोड आवश्यक नहीं है)।
- शामिल कोई भी खाते या डेटा — कृपया परीक्षण डेटा का उपयोग करें, किसी अन्य ग्राहक के वास्तविक अकाउंटिंग डेटा का नहीं।
हम क्या मांगते हैं
- किसी भी सार्वजनिक प्रकटीकरण से पहले हमें किसी समस्या की जांच करने और उसे ठीक करने के लिए उचित समय दें।
- ऐसे डेटा तक न पहुंचें, संशोधित न करें, या हटाएं जो आपका नहीं है, जिसमें दूसरों से संबंधित परीक्षण खाते शामिल हैं।
- ऐसा स्वचालित स्कैनिंग न चलाएं जो अन्य ग्राहकों के लिए सेवा को खराब कर सके — प्लेटफ़ॉर्म वास्तविक अकाउंटिंग वर्कफ़्लो की सेवा करता है।
- हमारे स्टाफ या ग्राहकों के खिलाफ सोशल इंजीनियरिंग का प्रयास न करें।
आप हमसे क्या उम्मीद कर सकते हैं
- [प्रतिक्रिया समय की पुष्टि लंबित] के भीतर आपकी रिपोर्ट की स्वीकृति।
- जांच और उपचार के दौरान ईमानदार अपडेट।
- यदि आप चाहें, तो फिक्स शिप होने के बाद हमारे प्रकटीकरण नोट्स में श्रेय।
दायरा
दायरे में: accmcp.com, api.accmcp.com पर MCP सर्वर और API, app.accmcp.com पर BI एप्लिकेशन, और upload.accmcp.com पर डेटा-सिंक सेवा।
दायरे से बाहर: सेवा-अस्वीकृति परीक्षण, भौतिक सुरक्षा, और स्टाफ या ग्राहकों के खिलाफ सोशल इंजीनियरिंग।
कानूनी सुरक्षित बंदरगाह
[सद्भावनापूर्ण सुरक्षा अनुसंधान के लिए सुरक्षित-बंदरगाह भाषा कानूनी समीक्षा लंबित।]