Mecanismo de respuesta a vulnerabilidades

Garantizar la seguridad del usuario es nuestra misión principal. Invitamos sinceramente a los investigadores de seguridad a informar sobre posibles vulnerabilidades para ayudar a mejorar la seguridad de los productos Rokid.

 

Proceso de gestión de vulnerabilidades

  1. Recepción de informes: Supervisar y procesar los informes de vulnerabilidades en tiempo real.
  2. Verificación de vulnerabilidades: Realizar análisis técnicos para evaluar la gravedad de las vulnerabilidades reportadas.
  3. Plan de remediación: Desarrollar soluciones específicas o medidas de mitigación temporales.
  4. Evaluación de impacto: Realizar una investigación exhaustiva para determinar los productos afectados.
  5. Aviso de seguridad: Publicar un aviso de seguridad oficial después de la revisión.

 

Cómo enviar una vulnerabilidad

Envíe los informes de vulnerabilidades de seguridad a: security@rokid.com

Los informes deben incluir:

  • Producto afectado y detalles de la versión
  • Descripción técnica detallada de la vulnerabilidad
  • Métodos de explotación conocidos (si los hay)
  • Su cronograma de divulgación previsto

 

Directrices importantes

Fomentamos la investigación responsable de vulnerabilidades, pero prohibimos estrictamente:

  • Cualquier forma de destrucción de datos
  • Actividades disruptivas como ataques DoS
  • Divulgación de la privacidad del usuario o datos sensibles

 

Compromiso de respuesta

Garantizamos:

  • Acuse de recibo en un plazo de 48 horas
  • Gestión prioritaria según la gravedad (las vulnerabilidades complejas pueden requerir un tiempo de análisis prolongado)

 

Política de divulgación

Para las vulnerabilidades no confirmadas, mantendremos la comunicación por correo electrónico.

No divulgue los detalles de la vulnerabilidad antes de que Rokid emita un aviso oficial.

Una vez que se publiquen las correcciones, haremos lo siguiente:

  1. Lanzar actualizaciones de seguridad
  2. Documentar los parches de seguridad en las notas de la versión (Consulte el Centro de descargas oficial de Rokid para obtener más detalles)
  3. Rokid publicará regularmente información sobre vulnerabilidades de seguridad de sus productos en esta lista.

 

Política de soporte de productos

Ofrecemos para todos los productos:

  • ✓ Actualizaciones de seguridad regulares
  • ✓ Parches de emergencia para vulnerabilidades críticas
  • ✓ Mejoras continuas de seguridad

Notas:

  • El soporte de seguridad se mantiene durante todo el ciclo de vida del producto
  • Las políticas de soporte pueden variar según la línea de productos
  • Esta página se actualizará con el estado de seguridad más reciente

Se aconseja a los usuarios que consulten periódicamente las actualizaciones de seguridad.

Tipo de producto Nombre del producto Modelo Fecha de lanzamiento Fecha de finalización
Gafas IA Rokid Glasses RV101、RV102 30/06/2025 31/12/2028
Rokid Ai Glasses RV203 30/06/2025 31/12/2028
Bolon Ai Glasses RV201、RV202 30/06/2025 31/12/2028
Rokid Glass3 RG301、RG303 29/06/2026 01/01/2029
Gafas AR Rokid AR Spatial Rokid Max 2 RA301 08/12/2024 31/12/2028
Rokid Station 2 RES201、RES202、RES204 08/12/2024 31/12/2028
Rokid AR Studio Rokid Max Pro RA202 08/06/2024 31/12/2028
Rokid Station Pro RAS201 08/06/2024 31/12/2028
Rokid AR Joy Pack Rokid Station RES102 01/05/2023 31/12/2028
Rokid Max RA201 01/05/2023 31/12/2028