选择区域/语言
全球
英语
亚太地区
中国
日本
澳大利亚
亚太其他地区
欧洲
欧洲
德国、瑞士/奥地利
法国/瑞士/比利时
西班牙
意大利
波兰
中东&非洲
中东和非洲
非洲法语区
阿拉伯地区和非洲
南非
美洲
美国
拉丁美洲
葡萄牙语,国际
天合光能
智慧能源解决方案
光伏组件
跟踪支架系统
储能系统
可持续发展
服务与支持
天合光能
关于天合
研发创新
质量管控
新闻中心
投资者关系
下载中心
加入我们
智慧能源解决方案
集中式电站解决方案
分布式解决方案
新场景解决方案
光伏组件
至尊N型系列
至尊N型小金刚系列
场景光伏一体化产品
跟踪支架系统
开拓者-1P
开拓者-2P
智能控制系统
储能系统
源网侧大储 - Elementa金刚系列
用户侧工商储 - Potentia蓝海系列
可持续发展
环境
社会
治理
ESG新闻
报告与制度
服务与支持
选择区域/语言
全球
英语
亚太地区
中国
日本
澳大利亚
亚太其他地区
欧洲
欧洲
德国、瑞士/奥地利
法国/瑞士/比利时
西班牙
意大利
波兰
中东&非洲
中东和非洲
非洲法语区
阿拉伯地区和非洲
南非
美洲
美国
拉丁美洲
葡萄牙语,国际
简体中文
English
Deutsch
Français
Español
日本語
漏洞报告
我们欢迎您提交与我方产品、软件、服务及相关数字资产有关的潜在安全漏洞。通过官方渠道提交的报告将由网络安全团队审核,并录入内部跟踪处理流程。
漏洞报告渠道
如需上报漏洞,请发送邮件至:
CRA.EventReport@trinasolar.com
需要提供的信息:
• 产品名称
• 产品版本、编号或型号(如适用)
• 运行平台、使用环境或部署场景
• 潜在漏洞描述
• 漏洞复现步骤
• 概念验证代码或漏洞利用详情(如适用)
• 实际发现或潜在造成的影响
• 截图、日志、追踪记录或其他相关佐证材料
• 您用于后续沟通的首选联系方式
确认回执与后续跟进
收到您的漏洞报告后,天合储能将分配内部跟踪编号,并在
24 小时内发送收悉回执;我方会对报告进行评估审核,必要时向您补充索要相关信息,并视情况同步后续沟通进展。
协同披露规则
天合储能采用协同漏洞披露(Coordinated Vulnerability Disclosure, CVD)机制。除双方另行书面约定外,漏洞上报者不得在漏洞修复完成并经双方协同发布之前,以任何形式向第三方公开该漏洞的技术细节、利用方法或相关信息。
漏洞的公开披露时间将综合考量以下因素后确定:漏洞严重等级与可利用性、受影响产品范围与用户风险、修复方案的开发与验证就绪状态、供应链及下游客户的协同部署需求,以及其他与安全风险相关的实际情况。
问卷反馈
联系我们