Mitratech
Mitratech
  • 工业
  • 解决方案
  • 产品
  • 客户成功
  • 资源
  • 活动
  • 关于我们
联系我们

行业解决方案

查看所有行业解决方案 →

值得信赖的法律与合规解决方案,专为各行各业而设计--让您保持一致、随时准备审计,并领先于下一步行动

商业、咨询和技术服务
为不能错过最后期限的咨询和技术公司提供现代合规解决方案
教育
动态合规解决方案旨在保护您的机构--以及依赖于它的学习者和领导者的安全
能源与公用事业
合规解决方案,帮助您在管道、平台和工厂中保持最新信息并符合合规要求
金融服务
专为银行、保险公司、信用社和投资公司打造的主动合规软件
政府
专为帮助联邦、州和地方团队应对挑战并保持审计就绪状态而打造的可辩护合规软件
医疗保健
自动化合规解决方案,旨在保护人员、数据及患者护理服务
酒店与零售
合规软件,专为跟上每个班次、店铺和员工而设计
保险
合规解决方案,让每份保单(包括您自己的保单)都有辩护和审计的能力
《律师事务所实务与管理》
自动化与合规 旨在赋能律师事务所——以及运营这些事务所的团队
制造与建筑
合规软件确保您的工作场所安全和工厂顺利运行
媒体与娱乐
为内容、保密性和幕后一切而打造的技术解决方案
查看所有行业解决方案 →
  • 自动化、分析和人工智能
  • 法律
  • GRC
  • 人力资源

解决方案

工作流程自动化图标自动化、分析和人工智能

TAP | 工作流程切换自动化图标自动化、分析和人工智能

了解更多信息 →
自动化
工作流程自动化
技术领先的自动化
文档自动化
一流的文档组装与自动化解决方案
分析
Mitratech 总部
访问解决方案、仪表盘等内容的总部
PlatoBI
高级分析的中央存储库
InvoiceIQ
AI 发票审核
MITRATECH AI
Mitratech 平台
全面访问。一个平台。
ARIES™
AI 数字助理
Mitratech 风险平台
以用例为中心的风险管理
查看所有使用案例 →
法律图标法律

法律图标法律解决方案

了解更多信息 →
企业法律管理
案件管理与电子账单
使用率排名第一的法律软件
法律支出管理
深入的支出分析与经实践验证的投资回报率
Document Automation for In-House & Corporate Legal
Premier document assembly & automation
法律保留
法律保留管理速度提升约75%
外部法律顾问与专家库管理
一个基于数据驱动的外部法律顾问遴选平台
Legal Intake & Workflow Automation
Technology-leading automation
LAW FIRM OPERATIONS
Document Automation & Assembly
30+ years of trusted document creation & automation
Immigration Practice Management
Cloud-based solutions built by immigration case management experts
Case & Matter Management
Law firm & public sector case solution
Process and Workflow Automation
Streamlined intake, seamless workflows
Explore Mitratech | Legal Analytics, Automation & AI Solutions →
GRC图标GRC

GRC图标GRC 解决方案

了解更多信息 →
MITRATECH GRC 解决方案
道德热线
匿名举报和安全通信
合规培训
侧重于法律法规和政策的员工教育
企业风险管理
完全集成的GRC软件
网络与IT风险管理
全面防御IT与网络威胁
业务连续性与灾难恢复
业务连续性与事件管理、灾难恢复
第三方风险管理
基于人工智能的第三方供应商管理
EUC 与模型风险管理
影子 IT 与 EUC
策略管理
业界顶尖的策略管理软件
MITRATECH GRC 常见应用场景
人工智能管理
互联合规
相互关联的风险管理
信息管理
供应商风险评估
供应商风险监控
查看所有 GRC 解决方案 —>
人力资源图标人力资源

人力资源图标人力资源解决方案

了解更多信息 →
人力资源合规情报
HR Compliance Hub
Centralized, secure workplace regulation management.
合规跟踪
强大的合规监控
人力资源专家辅助服务
按需提供的人力资源专家
《员工手册管理》
内容全面、易于实施的手册
员工法律监控与预警
可靠的工作场所合规与预警服务
员工生命周期管理
背景调查
经PBSA认证的筛查及持续监控
员工入职
轻松、快速招聘
申请者跟踪
高效人才管理
包容性招聘与录用
促进公平招聘的软件
培训与绩效管理
广受好评、易于使用的人才管理套件
联邦承包商合规
组建多元化、高绩效的团队,并确保合规
Leave Management
Multi-stated administration solution
人力资源的自动化、分析和人工智能
文档自动化
一流的文档组装与自动化解决方案
工作流自动化
技术领先的自动化解决方案
更多人力资源分析与人工智能解决方案 → 更多人力资源分析与人工智能解决方案 → 更多人力资源分析与人工智能解决方案 → 更多人力资源分析与人工智能解决方案
  • 自动化、分析和人工智能
  • 法律
  • GRC
  • 人力资源

产品

自动化、分析和人工智能图标自动化、分析和人工智能

TAP | 工作流程切换自动化图标自动化、分析和人工智能

了解更多信息 →
自动化
工作流程自动化
技术领先的自动化
文档自动化
一流的文档组装与自动化解决方案
分析
Mitratech 总部
访问解决方案、仪表盘等内容的总部
PlatoBI
高级分析的中央存储库
InvoiceIQ
AI 发票审核
MITRATECH AI
Mitratech 平台
全面访问。一个平台。
ARIES™
AI 数字助理
Mitratech 风险平台
以用例为中心的风险管理
查看所有产品 →
法律图标法律

法律图标法律产品

了解更多信息 →
企业法律管理
事务管理和电子账单
Mitratech TeamConnect
法律支出管理
Mitratech 管理账单审查
外部法律顾问和小组管理
Mitratech AdvanceLaw
案例管理
Mitratech CaseCloud™
合法持有
Mitratech LegalHold
移民案件管理
Mitratech INSZoom
法律领域的自动化、分析和人工智能
人工智能发票管理
InvoiceIQ
文件自动化
Mitratech HotDocs
工作流程自动化
Mitratech TAP
合同自动化
Mitratech HotDocs
查看所有法律产品 →
GRC图标GRC

GRC图标GRC 产品

了解更多信息 →
MITRATECH GRC 产品
Mitratech GRC 平台
智能驱动的决策
道德热线
Mitratech Syntrio
合规培训
Mitratech Syntrio
企业风险管理
Mitratech Alyne
网络与IT风险管理
Mitratech Alyne
业务连续性和警报
Mitratech Preparis
第三方和供应商风险管理
Mitratech Prevalent
EUC 与模型风险管理
Mitratech ClusterSeven
政策管理
Mitratech PolicyHub
其他 MITRATECH GRC 产品
首席营销官
集成
查看所有 GRC 产品 —>
人力资源图标人力资源

人力资源图标人力资源产品

了解更多信息 →
人力资源合规情报
HR Compliance Platform
Mineral Elite
合规跟踪
Mitratech Mineral
员工法律监控和警报
Mitratech Mineral
员工手册管理
Mitratech Mineral
人力资源专家协助服务
Mitratech Mineral
员工 生命周期管理
背景审查
Mitratech AssureHire
员工入职
Mitratech I9 合规性
申请跟踪
Mitratech TalentReef
包容性招聘与录用
Mitratech Circa
培训与绩效管理
Mitratech Trakstar
联邦承包商合规
Mitratech Circa
休假管理
Mitratech Leave
人力资源的自动化、分析和人工智能
ARIES
AI Digital Assistant
工作流程自动化
Mitratech TAP
文件自动化
Mitratech HotDocs
查看所有人力资源产品 →
  • 我们的客户
  • 高级体验
  • 专业服务
  • 托管
  • Mitratech 学院
  • 支持中心
  • 博客
  • 资源中心
  • 多媒体
  • TAP 使用案例
  • GRC 使用案例
  • 互动2026
  • 行业活动
  • 即将举行的网络研讨会
  • 按需网络研讨会
  • 为什么选择 Mitratech?
  • 我们的团队
  • 职业生涯
  • 新闻中心
  • 奖项
  • 合作伙伴
  • DEIB 政策

重要政策

  • 隐私政策
  • 条款和条件
  • 加州消费者隐私法
  • 英国与欧盟隐私权
  • 可接受使用政策
  • 漏洞披露政策
  • 信诺机器可读文件政策
  • 转让给Mitratech Trakstar公司

漏洞披露政策

Last updated on July 28, 2026

导言

我们的团队始终保持警惕,致力于保护客户及其受我们软件影响的信息资产。我们深知安全研究人员和用户社区在保障应用培训系统公司("ATSI")及客户安全方面发挥着重要作用。若您发现任何网站或产品漏洞,请按照以下指南联系我们。

为鼓励负责任的披露,我们承诺:若认定某项披露完全符合并满足以下所有准则,我们将不会提起私人诉讼或将该事项提交公开调查。

我们强烈建议所有对研究和报告安全问题感兴趣的人士,遵守负责任披露的基本礼仪和规范。

负责任披露指南

我们要求您:

  • 在向同行、留言板、邮件列表及其他论坛公开之前,请先向我们报告实际或潜在的安全问题。
  • 在您公开披露问题之前,请给予我们合理的时间来解决该问题。
  • 请提供安全问题的完整细节,并坦诚说明您的发现过程,以便我们复现该问题。
  • 竭尽全力避免侵犯隐私、降低用户体验、干扰生产系统以及破坏或篡改数据。
  • 仅在确认漏洞存在所需的必要范围内使用漏洞利用程序。不得利用漏洞程序破坏系统或窃取数据,不得建立命令行访问权限和/或持久化访问,也不得利用漏洞程序"跳转"至其他系统。
  • Once you’ve established that a vulnerability exists or encounter any sensitive data (including personally identifiable information, financial information, or proprietary information or trade secrets of any party), you must stop your test, notify us immediately, and not disclose this data to anyone else.
  • 请勿提交大量低质量报告。

授权

若您在安全研究过程中真诚努力遵守本政策,我们将视您的研究为授权行为,并与您合作以快速理解并解决问题,ATSI不会就您的研究建议或采取法律行动。

范围

目前,以下服务和应用程序在范围内:

  • 以下域名及其子域名的网络应用程序、服务和基础设施:
    • *.trakstar.com
    • *.reviewsnap.com
    • *.mindflash.com
    • *.招聘箱.com
    • *.appliedtraining.com
  • 任何对我们的整体安全态势或基础设施产生重大影响的事项

Any service not expressly listed above, such as any connected services, are excluded from scope and are not authorized for testing. Additionally, vulnerabilities found in our third-party applications/services fall outside of this policy’s scope and should be reported directly to the vendor according to their disclosure policy (if any).

Though we develop and maintain other internet-accessible systems or services, we ask that active research and testing only be conducted on the systems and services covered by the scope of this document. If there is a particular system not in scope that you think merits testing, please contact us to discuss it first.

超出范围

我们仅接受手动或半手动测试。所有来自自动化工具或脚本的发现结果均视为超出范围。此外,所有未明确标识安全影响、缺少安全标头或描述性错误消息的问题均视为超出范围。

以下项目也被视为超出范围:

  • 旨在或可能导致服务降级、拒绝服务或对用户体验造成负面影响的攻击(例如:拒绝服务攻击、分布式拒绝服务攻击、暴力破解、密码喷洒攻击、垃圾邮件攻击等)。
  • 旨在或可能破坏、篡改、使无法读取(或试图如此)不属于您的数据或信息的行为。
  • 旨在或可能验证被盗凭证、凭证复用、账户接管(ATO)、劫持或其他基于凭证的技术的攻击。
  • 在证明漏洞所需的最低必要访问权限之外,故意访问不属于您的数据或信息。
  • 对我们的员工、办公场所、无线网络或财产实施物理攻击、社会工程攻击或电子攻击。
  • 与ATSI产品或基础设施集成的第三方应用程序、服务或依赖项中的安全问题,且该漏洞尚未获得可验证的概念验证(例如库、SAAS服务)。
  • 由报告者创建或引入的安全问题或漏洞(例如:修改我们依赖的库以包含漏洞)。
  • 对任何未明确授权且不在范围内的系统实施的攻击。
  • 关于缺少“最佳实践”或其他未表明存在安全问题的指南的报告。
  • 与电子邮件服务器、电子邮件协议、电子邮件安全(例如SPF、DMARC、DKIM)或电子邮件垃圾邮件相关的攻击。
  • 非敏感Cookie缺少Cookie标记。
  • 关于不安全的SSL/TLS加密套件的报告(除非附有可运行的概念验证)。
  • 关于如何判断特定客户能否对ATSI产品或服务进行身份验证的说明。
  • 关于代号与客户名称对应关系的报告。
  • 关于简单IP或端口扫描的报告。
  • 缺少HTTP头(例如缺少HSTS)。
  • 软件或基础设施的横幅广告、指纹识别或侦察行为,且未发现已知漏洞。
  • 点击劫持或自我跨站脚本攻击报告。
  • 关于内部主机或基础设施的DNS记录可被公开解析或访问的报告。
  • 基于域名的网络钓鱼、域名抢注、Punycode、位翻转或其他技术。
  • 违反任何法律或违反任何协议(或任何相关报告)。

报告漏洞

我们通过以下方式接收漏洞报告:

  • This form (Google sign-in required)
  • Email to [email protected]

请务必提供可供我们联系的电子邮箱地址,以便我们获取更多信息。我们高度重视安全问题,并将迅速响应并修复可验证的安全漏洞。由于产品部分组件较为复杂,更新可能需要一定时间。当收到合法有效的问题报告时,我们将尽力确认您的邮件反馈,调配资源进行调查,并尽快修复潜在问题。

We do not support PGP-encrypted emails at this time. For particularly sensitive information, please submit through our HTTPS web form.

我们希望看到您展现的

为协助我们对提交内容进行分级处理并确定优先级,建议您的报告:

  • 描述该漏洞的具体情况、发现位置以及被利用后的潜在影响。
  • 详细描述重现该漏洞所需的步骤(概念验证脚本或屏幕截图将有所帮助)。
  • 请用英语表达,如果可能的话。

您可从我们这里获得什么

当您选择向我们提供联系方式时,我们承诺将以最开放、最迅速的方式与您保持沟通。

  • 我们将在7个工作日内确认收到您的报告。
  • 我们将对潜在发现进行初步评估,以确定其准确性、是否需要升级处理以及应与哪个产品团队协作。在此阶段,您可能:
    • 接收补充信息请求,或
    • Receive notification that the vulnerability is not accepted into the program because it does not meet the criteria of the program or provide sufficient detail. (You may respond to any notifications of non-acceptance by contacting [email protected])
  • 我们将根据漏洞的严重性评分制定解决方案并采取相应措施。
  • 若研究人员提出要求,且报告最终导致公开发布的修复程序或公告,我们将为其提供公开认可。

在必要时或当我们无法解决沟通问题或其他问题时,ATSI可引入中立第三方(如CERT/CC、DHS-ICS-CERT或相关监管机构)协助确定如何最佳处理该漏洞。

注:向ATSI提供的任何信息,ATSI均可自行决定以任何方式使用。提交信息不会为提交方产生任何权利,亦不会为ATSI产生任何义务。

漏洞悬赏

ATSI不会为披露的漏洞提供报酬。我们将在本页面的致谢栏目中不定期对新颖有趣的报告表示感谢。但请注意,提交报告并不保证获得署名。

授权。自动化。提升。三ratech
  • English
  • Español
  • Deutsch
  • English (United Kingdom)
  • Español (América Latina)
  • Français

©2026 Mitratech, Inc. 保留所有权利。

授权。自动化。提升。三ratech

©2026 Mitratech, Inc. 保留所有权利。