監控設備守護別人的財產,它自己必須先值得信任。本頁彙整我們公開的一切——產品如何建置、簽章、修補——讓您能查證,而非只能相信。
每項合規產品出貨皆附聲明,背後是持續維護的零件產地登記。稽核方可依保密協議調閱底層 BOM 文件。
硬體與韌體工程在台北;SMT 與組裝在集團自有台灣工廠。設計、程式碼與製造均不依賴 §889 列名實體。
各產品線維持 CE、FCC 與 BSMI 認證,其他市場認證依 OEM 專案辦理。
| 作法 | 對您的意義 |
|---|---|
| 韌體簽章 | 裝置安裝前驗證韌體簽章。更新僅透過支援服務列出的官方管道發布。 |
| SBOM | 正式版韌體皆產出軟體物料清單,OEM 夥伴與企業客戶可申請調閱。 |
| 加密傳輸 | HTTPS 裝置管理;門禁產品 SIP over TLS 搭配 SRTP 媒體;攝影機串流提供 SRTP 選項。 |
| 強化指南 | 提供整合商部署強化文件——消除預設密碼、網路分段與更新政策。 |
| 漏洞回應 | 公開的回報管道、回覆時效承諾與公開通報。見下方 PSIRT。 |
我們把每一份善意回報視為禮物。若您認為在陞泰產品中發現安全問題,請直接告訴我們,我們將與您協同揭露。
請附上產品型號、韌體版本與重現步驟。可索取 PGP 金鑰。我們於 3 個工作天內確認收件,確認的問題以 30 天內提出修補計畫為目標。對善意研究不採取法律行動。
確認的漏洞將發布公開通報,載明受影響版本與修補韌體;除非回報者不願具名,一律公開致謝。