以下渠道直接送达 inspect.software 的运营者。
认证与商业咨询
私有仓库审计、按需认证、持续监测及企业级报告: mail@inspect.software
现有服务及其运作规则详见认证与定价页面——其中包括一条规则:付费绝不改变结果。
数据更正
已发布报告中的事实性错误——软件包匹配有误、证据过期、数值无法由其输入数据复现——应连同仓库完整名称及所涉具体指标一并反馈至: mail@inspect.software
经确认的数据错误将触发重新扫描。对方法论本身的异议将以已公布的公式作答;论证充分的意见会纳入方法论路线图的考量。若代码与文档不一致,请在扫描器的 公开仓库提交 issue,以便公开审查问题诊断与修复。
安全
若发现 inspect.software 或已公开的扫描器存在漏洞,请在公开披露前通过同一地址私下报告,并在邮件主题中注明 security。请勿提交公开 issue。相关报告将获得确认并优先处理。
数据保护
关于个人数据的请求——访问、更正、删除、限制、携带,或对处理提出反对—— 发往同一地址,并在一个月内答复: mail@inspect.software
最常见的有两种情形。其公开 GitHub 资料页曾被读取用于报告的贡献者,可要求删除这些扩充字段,并在此后的扫描中排除。地址取自软件包注册表的维护者,可以同样方式要求删除。两类请求都无需说明理由。
处理什么、依据什么、保存多久,详见隐私页面,该页也指明了监管机构。
方法论问题
大多数问题在公开文档中已有解答: