台灣證交所:8072 · 1996 年創立 · 台北EN · 繁中 · 日本語
資安信任中心

信任是一份文件,不是一句口號。

監控設備守護別人的財產,它自己必須先值得信任。本頁彙整我們公開的一切——產品如何建置、簽章、修補——讓您能查證,而非只能相信。

供應鏈合規

NDAA §889 / TAA

逐批出貨聲明

每項合規產品出貨皆附聲明,背後是持續維護的零件產地登記。稽核方可依保密協議調閱底層 BOM 文件。

產地

台灣設計與製造

硬體與韌體工程在台北;SMT 與組裝在集團自有台灣工廠。設計、程式碼與製造均不依賴 §889 列名實體。

認證

各市場認證

各產品線維持 CE、FCC 與 BSMI 認證,其他市場認證依 OEM 專案辦理。

產品資安工程

作法對您的意義
韌體簽章裝置安裝前驗證韌體簽章。更新僅透過支援服務列出的官方管道發布。
SBOM正式版韌體皆產出軟體物料清單,OEM 夥伴與企業客戶可申請調閱。
加密傳輸HTTPS 裝置管理;門禁產品 SIP over TLS 搭配 SRTP 媒體;攝影機串流提供 SRTP 選項。
強化指南提供整合商部署強化文件——消除預設密碼、網路分段與更新政策。
漏洞回應公開的回報管道、回覆時效承諾與公開通報。見下方 PSIRT。

PSIRT — 回報資安漏洞

我們把每一份善意回報視為禮物。若您認為在陞泰產品中發現安全問題,請直接告訴我們,我們將與您協同揭露。

如何回報

security@avtech.com.tw

請附上產品型號、韌體版本與重現步驟。可索取 PGP 金鑰。我們於 3 個工作天內確認收件,確認的問題以 30 天內提出修補計畫為目標。對善意研究不採取法律行動。

我們的承諾

修補、公開、致謝

確認的漏洞將發布公開通報,載明受影響版本與修補韌體;除非回報者不願具名,一律公開致謝。

資安通報

CVE-2024-7029 — 已停產機種(2017 年終止販售)之命令注入漏洞。經 CISA 通報,已觀察到實際攻擊。儘管產品已 EOL,陞泰仍為受影響用戶發布修補韌體。建議:立即更新,並且永遠不要將裝置管理介面直接暴露於網際網路。已修補 · 韌體已發布
後續通報——發布時隨時更新AVTECH-SA-YYYY-NNN

正在稽核供應商?從這裡開始。

我們寧願在訂單前回答您的資安問卷,而不是在事故後。合格夥伴可申請合規文件與工廠稽核。