美國居民不適用 XM 服務。

此網站由Trading Point of Financial Instruments Ltd (CySec)運行

  • 會員登入
  • 支援中心
  • 開立帳戶
    • English
    • Malay
    • 简体中文
    • Ελληνικά
    • Magyar
    • Русский
    • Indonesia
    • Français
    • Italiano
    • Svenska
    • Deutsch
    • Polski
    • العربية
    • Español
    • 한국어
    • Português
    • Tiếng Việt
    • ภาษาไทย
    • Filipino
    • Dutch
    • Česky
    • اردو
    • Türkçe
    • हिंदी
    • සිංහල
XM Logo
    XM Logo
    • 主頁
    • 交易
      交易

      XM 提供交易條件靈活的 Ultra Low Micro 和 Ultra Low Standard 帳戶,適合新手和經驗豐富的交易者。

      我們提供超過50種的極低點差貨幣對和差價合約,包括貴金屬、能源、證券指數和個股股票。XM 貫徹無拒絕訂單與無重複報價政策。

      風險提示:使用保證金交易具有高風險。

      帳戶
      • 交易帳號類型
      工具
      • 外匯
      • 股指
      • 大宗商品
      • 證券指數
      • 貴金屬
      • 能源
      • 股票
      交易條件
      • 執行策略
      • 點差
      • 過夜倉位
      • 交易時間

      XM MT4/MT5 交易平台,放眼全球市場。

      開立帳戶
    • 交易平台
      交易平台

      您可以在 XM MT4 和 MT5 上交易多樣化的自選商品,適用於 PC、Mac 和各種行動裝置。同時,您也可以隨時隨地由瀏覽器登入 XM WebTrader 進行交易。

      此外,MT4 和 MT5 平台的完整功能同樣適用於移動設備,可無縫連接到您的智慧手機或者平板電腦。您可以從主選單中選擇屬意的手機或電腦版平台。

      風險提示:使用保證金交易具有高風險。

      PC / Mac
      • PC系統MT4
      • Mac系統MT4
      • MT4 Multiterminal
      • MT4 WebTrader
      • PC系統MT5
      • Mac系統MT5
      • MT5 WebTrader
      手機
      • iPhone系統MT4
      • Android系統MT4
      • iPhone系統MT5
      • Android系統MT5
      平板電腦
      • iPad系統MT4
      • Android系統MT4
      • iPad系統MT5
      • Android系統MT5

      XM MT4/MT5 交易平台,放眼全球市場。

      開立帳戶
    • 研究&教育
      研究&教育

      我們的研究和教育中心每日提供有關所有主要交易時段的更新,以及可影響全球市場的關鍵事件簡報。

      同時,還有20位市場專家,通過不同語言為客戶們提供多樣化的教育知識,確保我們的客戶具備充分的競爭優勢。

      風險提示:使用保證金交易具有高風險。

      市場研究
      • 市場概覽
      • 洞察市場
        最新
      • XM研究
      • 交易方向
      • 技術摘要
      • 經濟日曆
      • XM TV
      • Podcast
      學習中心
      • XM Live
      • 線上直播課程
      • 缐上課程表
      • 外匯與差價合約線上講座
      • 線上交易視頻
      • 視頻教學
      工具
      • 交易分析工具
      • MQL5
      • 外匯計算器

      XM MT4/MT5 交易平台,放眼全球市場。

      開立帳戶
    • 福利活動
    • 關於我們
      關於我們

      XM建立了一個服務的高標準,因為品質對於我們和客戶來說是必須的,我們相信通用的金融服務需要多功能原則和思考和一個統一的商業政策

      我們的使命是跟上全球市場需求的腳步和接近我們客戶的投資目標

      風險提示:使用保證金交易具有高風險。

      關於我們
      • 什麼是XM?
      • 監管執照
      • 法律文件
      • 公司新聞
      • 企業社會責任
      • 聯繫方式
      • XM獎項
      • 投訴

      XM MT4/MT5 交易平台,放眼全球市場。

      開立帳戶
    • 代理
    • 主頁
    • 會員登入
    • 入金金額
    • 福利活動
    • 交易
      • 帳戶
      • 交易帳號類型
      • 工具
      • 外匯
      • 股指
      • 大宗商品
      • 證券指數
      • 貴金屬
      • 能源
      • 交易條件
      • 執行策略
      • 點差
      • 過夜倉位
      • 交易時間
    • 交易平台
    • 研究&教育
      • 市場研究
      • 市場概覽
      • 洞察市場
        最新
      • XM研究
      • 交易方向
      • 技術摘要
      • 經濟日曆
      • XM TV
      • Podcast
      • 學習中心
      • XM Live
      • 線上直播課程
      • 缐上課程表
      • 外匯與差價合約線上講座
      • 線上交易視頻
      • 視頻教學
      • 工具
      • 交易分析工具
      • MQL5
      • 外匯計算器
    • 關於我們
      • 關於XM
      • 什麼是XM?
      • 企業社會責任
      • 投訴
      • 聯繫方式
      • 監管執照
      • 法律文件
      • 公司新聞
      • XM獎項
    • 支援中心
    • 代理
    會員登入

    漏洞揭露政策

    1. XM
    2. 漏洞揭露政策
    聯絡方式

    1. 簡介

    Trading Point Group(簡稱“Trading Point”)致力於保護客戶及其資料安全,並高度重視與網路安全社區共同建立,保障安全性的解決方案和應用程式的合作關係。漏洞揭露政策旨在鼓勵所有資安研究和測試人員排查和發現漏洞或其它安全問題,且及時向我司通報明確的資安疑慮與意見。

    任何人如果發現 Trading Point 系統的相關漏洞或其它安全問題,歡迎隨時通報。本政策概述公司系統和市場分析類型的定義,以及如何通報安全漏洞報告的流程。

    本政策的所有條款與條例適用於所有的安全漏洞報告,安全研究測試人員若提交安全漏洞報告,即承認已詳閱並同意遵循 Trading Point 之所有相關條款與條例。

    2. 條款與條例

    2.1 安全港 / 授權

    您在研究測試和匯報漏洞問題時,只要秉持誠信原則遵循本政策條款與條例,我司也承諾:

    • 只要您的研究測試獲得任何適用的反黑客法規授權,我們將不會考慮或針對您的研究測試採取法律行動。

    • 只要您的研究測試獲得任何反規避法規的授權,我們將不會因為您擾亂技術控制秩序而向您索賠。

    • 合法並且秉持誠信態度執行,旨在提高網路的整體安全性。

    您必須遵循所有適用法規。如果您遵循本政策的條款與條例,並且秉持誠信態度展開研究和測試活動,遭到第三方向您提起法律訴訟,我們將公示授權。

    在執行安全漏洞研究和測試時,您若有任何疑慮或不確定是否遵循本政策條規與條例,在繼續行動之前,歡迎隨時透過官方管道諮詢(見下文定義)。

    請注意,安全港僅適用於同意遵循本政策規範的組織,此政策無法管理約束獨立第三方。

    2.2 指引

    本政策在此定義,您所執行的“研究”活動即是:

    • 在研究和測試活動期間,只要發現任何已存在或潛在的安全漏洞,請立即通知我們。

    • 在研究和測試活動期間致力於避免侵犯隱私、降低用戶體驗、干擾生產系統以及破壞或惡意操控數據。

    • 在研究和測試活動期間使用的安全漏洞,使用範圍僅限於確認並證明安全漏洞存在的必要程度内。切勿濫用漏洞破壞或外洩數據、不可建立可持續執行的命令行接口,和/或濫用漏洞導向第三方系統。

    同時,您必須遵守下列準則:

    • 遵守所有相關條規,包括遵守本政策和任何其它相關協議。如果本政策和任何其它適用條規之間出現互相矛盾或不一致情況,均以本政策條規爲準。

    • 僅限於與您的測試帳戶進行交互流程。

    • 任何漏洞測試僅限於建立最多兩 (2) 個帳戶。

    • 僅限透過官方管道通報和/或揭露漏洞資料。

    • 每份報告僅限提交一個漏洞,除非是一系列互相連接的漏洞且需要證明如何互相影響。

    • 在送出報告後,立即以安全保密的方式刪除研究測試期間查找的所有數據。

    • 僅限於測試規範內的系統,且尊重規範之外的系統和活動。

    • 避免使用高强度侵入性工具和/或自動掃描器搜尋漏洞。

    • 未經 Trading Point 事先書面許可,不得公開討論或揭露任何漏洞問題。

    • 切勿執行任何網路級別“拒絕服務”攻擊。

    • 切勿對 Trading Point 辦公室、用戶和/或員工進行任何類型的社會工程測試和/或實體安全攻擊。

    • 切勿對線上表格執行自動化測試/測試脚本,特別是聯繫客服團隊的“聯繫我們”表格。

    如果您已確定存在安全漏洞,或您無意中發現任何機敏數據(包括個人識別資訊 (PII)、財務資料、專有資訊,或是任何一方的商業機密),您必須立即停止測試,馬上通知我司,並且不得向任何人透露此數據資訊。同時,您也必須以最小化的數據,有效展示漏洞存在的“概念驗證”。

    2.3 通報漏洞 / 官方管道

    您可以發送電郵至 vulnerability.disclosure@xm.com,報告您發現的已存在和/或潛在的漏洞問題,並提供所有相關資訊。您提供的資訊越詳細,越有助於我司檢查分類和修復問題。

    為幫助我司有效檢查分類和鑑別報告的優先重要性,我們建議您的報告:

    • 描述發現漏洞的位置或應用程式問題,以及可被濫用的潛在影響。

    • 提供完整重現漏洞所需的步驟和細節(包括概念驗證腳本或截圖)

    • 盡量提供更多細節。

    • 請提供您測試漏洞使用的 IP 位址、電子信箱、用戶/代理,以及交易平台中使用的用戶名稱(如有)。

    • 如果可以,請提供英文版本。

    如果您判斷此為嚴重安全漏洞或包含機敏訊息,請使用我們的 PGP 金鑰,並發送 PGP 加密電郵給我們的團隊。

    2.4 範圍

    一)範圍内的系統/服務

    網域名稱 Android 應用程式 iOS 應用程式

    https://www.xm.com/tw

    https://my.xm.com/tw

    XM Android 應用程式 (com.xm.webapp)

    XM iOS 應用程式 (id1072084799)

    二)範圍之外的系統/服務

    上述“範圍内的系統/服務”並未明確列入的任何服務(例如關聯服務)、系統或域名,均爲範圍之外的系統/服務,我司無法授權進行任何測試。此外,在我們的供應商系統中發現的任何漏洞,也是本政策範圍之外的漏洞,請根據相關供應商的揭露政策(如有)直接向該供應商報告。如果您不確定某個系統是否在範圍内,請電郵至 vulnerability.disclosure@xm.com。

    三)範圍内的漏洞

    • SQL 注入攻擊

    • 跨站腳本攻擊(XSS)

    • 遠程代碼執行 (RCE)

    • 伺服器端請求偽造 (SSRF)

    • 失效的身分認證和連線管理

    • 不安全的直接物件參考 (IDOR)

    • 機敏資料暴露

    • 目錄/路徑遍歷漏洞

    • 本機端/遠端文件包含漏洞

    • 具高影響力之跨站偽造請求 (CSRF)

    • 機敏參數之開放式重定向

    • 子域名劫持漏洞(通常發生子域名劫持時,攻擊者會發佈友好訊息,如:“網站維修中,將儘快恢復正常”。)

    四)範圍之外的漏洞

    本漏洞揭露政策不包含某些安全漏洞,超出範圍外的安全漏洞包括但不限於:

    • 電子信件配置問題,包括 SPF 郵件認證機制、DKIM 識別郵件方法和 DMARC 郵件驗證系統設定

    • 不會引發機敏操作的點擊劫持,如修改帳戶

    • Self-XSS 跨站腳本攻擊(如,攻擊者誘騙用戶將代碼注入至個人網頁瀏覽器)

    • 內容詐欺攻擊(如,非 HTML 文本注入攻擊)之小幅影響

    • 跨站偽造請求 (CSRF)(如,登入或登出表格中的 CSRF)之小幅影響

    • 開放式重定向(除非能舉證將造成其它安全威脅)

    • CRLF 注入攻擊之小幅影響

    • Host 標頭注入攻擊之小幅影響

    • 缺失 HttpOnly 或安全標誌之非機敏型 Cookie

    • SSL/TLS 配置並未達到最佳執行效果

    • HTTP 安全標頭缺失或配置錯誤,如,內容安全策略 (CSP)、HTTP 嚴格傳輸安全 (HSTS)

    • Captcha 驗證碼控件缺失

    • 因登入頁錯誤出現用戶名/電子信件之列舉

    • 因密碼忘記出現用戶名/電子信件之列舉

    • 無須用戶互動的問題

    • 密碼複雜性或帳密政策的相關問題

    • 缺乏會話逾時

    • 暴力破解攻擊

    • 非重要操作的速率限制問題

    • 缺乏可利用性證據之 WordPress 漏洞

    • 缺乏可利用性證據之軟體版本漏洞揭露

    • 任何可能阻斷服務 (DoS) 的活動

    • 缺乏/繞過 root 保護系統(應用程式)

    • 缺乏/繞過 SSL 憑證綁定(應用程式)

    • 缺乏代碼混淆(應用程式)

    2.5 回應時間

    Trading Point 秉持公開透明的原則,致力在回應時間內與漏洞揭露計劃的研究人員合作:

    • 我們將在三 (3) 個工作日內(自通報日起)回覆確認收到您的報告。

    • 五 (5) 個工作日内(自通報日起)完成初判與分類。

    我司將通知您整個案件的進度,包括向您確認安全漏洞的存在,以及在修復過程中,任何可能造成延遲的問題或特殊情況。

    3. 獎勵

    我司十分感謝所有依循本政策通報安全漏洞的人員。目前我們尚未提供任何通報獎勵,不過未來不排除任何可能。

    4. 回饋與建議

    若對此漏洞揭露政策有任何意見或建議,請發送郵件至 vulnerability.disclosure@xm.com。

    Trading Point 十分感謝您協助維護公司和所有用戶的整體網路安全。

    5. PGP 金鑰指紋

    F096 4A0E CA36 A301 18DF A742 DE89 DE1C 5283 013F

    下載 TP 漏洞揭露 PGP 金鑰

    請注意:請在郵件中,包含您的個人公鑰並使用上述 PGP 金鑰加密您的訊息。

    開立帳戶外匯交易對於您的投資資本帶來風險。 建立模擬帳戶$100,000 虛擬資金 會員登入
    • 關於我們

    • 什麼是XM?
    • 監管執照
    • 法律文件
    • 公司新聞
    • 支援中心
    • 聯繫方式
    • XM獎項
    • 投訴
    • 交易帳戶
    • 交易帳號類型
    • 交易工具
    • 外匯
    • 股指
    • 大宗商品
    • 證券指數
    • 貴金屬
    • 能源
    • 交易條件
    • 執行策略
    • 點差
    • 過夜倉位
    • 交易時間
    • MT4 交易平台
    • PC系統MT4
    • Mac系統MT4
    • MT4 Multiterminal
    • MT4 WebTrader
    • iPad系統MT4
    • iPhone系統MT4
    • Android系統MT4
    • Android平板電腦MT4
    • MT5 交易平台
    • PC系統MT5
    • Mac系統MT5
    • MT5 WebTrader
    • iPad系統MT5
    • iPhone系統MT5
    • Android系統MT5
    • Android平板電腦MT5
    • 關於XM
    • XM獎項
    • 聯繫方式
    • 支援中心
    metaquotes
    verisign
    unicef
    investors
    Great Place to Work Great Place to Work
    跟隨我們

    © 2023 XM 是 Trading Point Holdings Ltd 的旗下品牌。 保留所有權利。 | 隱私政策 | Cookie 政策 | 漏洞政策 | 條款和條例

    trading-point

    法律:本網站由 Trading Point of Financial Instruments Limited 運行,註冊號為 HE251334,註冊地址是 12 Richard & Verengaria Street, Araouzos Castle Court, 3rd Floor, 3042 Limassol, Cyprus。

    風險提示: 外匯和差價合約投資具虧損高風險性。請確保您已經閱讀並完全理解我們的風險聲明。

    Trading Point of Financial Instruments Limited 為歐洲經濟區(EEA)和英國居民提供投資和相關服務。

    xm logo

    我們尊重您的個資隱私

    我們透過 Cookies 為您提供最優化的網站瀏覽體驗,包括一些不可或缺的重要功能,例如登入帳密,同時也能精準投放更符合您需求的內容和行銷。若您同意接受所有的 Cookies,我們將能進一步提升您的網路體驗。溫馨提醒,部分功能可能會使用第三方 Cookies。您只需點擊按鈕,即可調整您的 Cookies 偏好設定。 更多詳情,請閱讀我們的 Cookie 政策。

    您的cookie設置

    • 什麼是Cookies?
    • 為什麼cookies對我們有幫助?
    • 更改設置

    什麼是Cookies?

    Cookies是小數據文件。 當您訪問網站時,網站會將cookie發送到您的電腦。 您的電腦將其存儲於網頁瀏覽器的文件中。

    Cookies不會將病毒或惡意軟件傳輸到您的電腦。 由於Cookie中的數據在來回傳輸時不會發生變化,因此不會影響計算機的運行方式,但它們更像日誌(即存儲用戶的活動記錄和信息),並且每次您訪問一個網站時,它都會更新 。

    我們可能會通過您訪問我們網站發送的cookies獲取有關您的信息。不同類型的Cookies會記錄不同的活動。例如,會話cookies僅在用戶主動瀏覽網站時使用。一旦您離開網站,會話cookie就會消失。

    為什麼cookies對我們有幫助?

    我們使用功能性cookies來分析訪客如何使用我們的網站,以及跟蹤和改進我們網站的功能。 這使我們能夠快速識別並解決可能出現的任何問題,以此提供高質量的客戶體驗。 例如,我們可能使用cookie來跟蹤哪些網站頁面最受歡迎,以及哪些網站頁面之間的鏈接最有效。 這將有助於我們追蹤您是否是從另一個網站轉介到我們網站,我們可依此改善之後的廣告活動。

    Cookies的另一個用途是存儲您的登錄會話,即當您登錄會員區入金時,會設置一個“會話cookie”,以便網站記住您的登錄信息。如果網站沒有設置這個cookie,每當您登陸會員區入金時,都將需要在登陸界面輸入您的登錄名和密碼。

    此外,使用功能性 Cookies 可以讓我們記住您的偏好,識別您為用戶,確保您的信息安全以及運作更加可靠有效。 例如,每當您訪問我們的交易平臺時,由於 Cookies 的使用,您將無需重新輸入用戶名,並且可以默認您之前的偏好設置,例如您登錄時希望顯示的語言。

    以下是我們Cookie所提供的功能概況:

    • 驗證您的身份並檢測您目前所訪問的國家
    • 檢測流覽器類型和裝置
    • 跟蹤客戶網頁接入點
    • 允許協力廠商定制相應的內容

    本網站使用 Google Analytics - 一種由 Google,Inc. (“Google”) 提供的網絡分析服務。Google Analytics 會使用您計算機上的分析 Cookie 來幫助網站分析用戶的網站使用情況。由 Cookie 生成的關於您使用本網站(包括您的IP地址)的信息可能會傳輸至 Google 並存儲至其服務器。Google 可能會利用這些信息來評估您對網站的使用情況,遵守網站的活動報告以及提供與網站活動和互聯網使用有關的其他服務。若應法律要求,Google 也可能會將此信息轉發給第三方。Google 不會將您的IP地址與其他任何數據關聯起來。通過使用本網站,即您同意 Google 以上述方式處理您的相關數據。

    更改設置

    請選擇需要在您設備上存儲的cookies類型。




    xm logo

    我們運用 cookies 提供您最佳之網頁使用經驗。更改您的cookie 設定跟詳情。

    風險提示:您的資金存在風險。槓桿商品並不適合所有客戶。請詳細閱讀我們的風險聲明。

    XM 網頁客服

    根據 Trading Point of Financial Instruments Ltd 隱私政策,請點擊“同意”按鈕,代表同意線上聊天系統獲取您的個人資訊,以利公司為您提供相關的客服支援。

    如果您沒有點擊上述同意條款,您將可以通過官網會員區的 chinese.support@xm.com聯繫我們。

    所有雙方輸入或者輸出通話資訊以及其它電子通訊(包括聊天记录或者邮件)將被記錄或儲存,並用作品質監測、培訓或者監管用途。

    同意

    請輸入您的聯絡資料。如果您已有 XM 帳戶,請提供交易帳戶 ID,我們的團隊將為盡速為您服務。

    • 老客戶
    • 新客戶