الإبلاغ المسؤول عن الثغرات
كيف تبلغوننا عن ثغرة أمنية في هذا الموقع.
النطاق
تشمل هذه السياسة موقع digifort.iq ونطاقاته الفرعية. وكل ما عداها خارج نطاقها، بما في ذلك مواقع منتجاتنا وأي نظام نشغّله أو نختبره لصالح أحد عملائنا.
طريقة الإبلاغ
راسلونا على [email protected] واكتبوا «بلاغ أمني» في عنوان الرسالة. ويتضمّن ملف security.txt على موقعنا العنوان نفسه. ونرجو ألّا ترسلوا البلاغ عبر النماذج أو صفحة الطوارئ.
ما يتضمّنه البلاغ
- العنوان أو الجزء المتأثّر من الموقع
- خطوات إعادة إظهار الثغرة
- ما يمكن أن يفعله مهاجمٌ بها
- أي إثبات للمفهوم أو لقطات شاشة أو طلبات، بعد حذف البيانات الشخصية منها
- طريقة التواصل معكم
الحماية القانونية
إذا تصرّفتم بحسن نية والتزمتم بهذه السياسة، فسنعدّ بحثكم مأذونًا به، ولن نتّخذ أي إجراء قانوني ضدكم بسببه، ولن نبلغ السلطات عنه.
ما يجب تجنّبه
- لا تطّلعوا على أي بيانات ولا تعدّلوها ولا تحذفوها بما يتجاوز الحدّ الأدنى اللازم لإثبات الثغرة. وإذا وصلتم إلى بيانات شخصية، فتوقّفوا وأبلغونا.
- لا تنفّذوا اختبارات حجب الخدمة أو اختبارات الضغط أو الاختبارات الآلية كثيفة الطلبات.
- لا تستخدموا صفحة الطوارئ أو خياراتها للاختبار، فهي مخصّصة للحوادث الحقيقية.
- لا ترسلوا طلبات اختبارية بأعداد كبيرة عبر النماذج.
- لا تلجؤوا إلى الهندسة الاجتماعية أو التصيّد الاحتيالي أو الوصول المادي ضد موظفينا أو مكاتبنا.
- لا تكشفوا الثغرة لأي طرف آخر قبل أن نعالجها.
- لا تحتفظوا بأي بيانات اطّلعتم عليها، واحذفوها بعد إرسال البلاغ.
ما الذي تتوقعونه
يقرأ كلَّ بلاغ شخصٌ من فريقنا، ويردّ عليكم من العنوان الذي راسلتموه. وقد نطلب منكم تفاصيل إضافية أثناء تحقّقنا من الثغرة ومعالجتها. ولا نقدّم مكافآت مالية أو جوائز مقابل البلاغات.