سياسة الإفصاح المسؤول عن الثغرات الأمنية
تدعم PhiShark الأبحاث الأمنية بحسن نية والتي تساعد على تحسين أمان منتجاتها وأنظمتها. تشرح هذه السياسة كيف يمكن التحقيق في الثغرات الأمنية والإبلاغ عنها.
1. النطاق
تنطبق هذه السياسة فقط على الأنظمة التي تمتلكها أو تديرها PhiShark وأدرجتها صراحةً في أبحاثها الأمنية.
يتم استبعاد أنظمة وبيانات العملاء وخدمات الطرف الثالث وحسابات وسائل التواصل الاجتماعي والمرافق المادية دون موافقة كتابية صريحة.
2. قواعد البحث
أثناء البحث:
- لا تستخدم سوى حسابك الخاص أو الحسابات المسموح بها صراحةً للاختبار؛
- استخدام أقل قدر ممكن من الوصول والبيانات اللازمة لتوضيح المشكلة؛
- التوقف عن الاختبار والإبلاغ إذا تمكنت من الوصول إلى بيانات شخصية أو سرية أو حساسة تخص أشخاصًا آخرين؛
- لا تشارك في رفض الخدمة (DoS/DDoS)، أو الهندسة الاجتماعية، أو التصيد الاحتيالي، أو البرامج الضارة، أو الاستمرارية، أو المسح الآلي بكميات كبيرة، أو حذف/تعديل البيانات، أو الاختبار المادي؛
- لا تستغل الثغرة الأمنية لدى المستخدمين أو الأنظمة الحقيقية؛ و
- قم بالتنسيق مع PhiShark قبل الإدلاء ببيان عام.
3. الإبلاغ عن الضعف
أرسل تقريرك إلى [email protected] مع موضوع "الثغرة الأمنية".
وإذا أمكن في التقرير:
- النظام أو الميزة المتأثرة؛
- وصف الثغرة الأمنية وتأثيرها المحتمل؛
- خطوات التكاثر الآمن؛ و
- لقطات الشاشة اللازمة أو البراهين الفنية
تحديد.
لا ترسل معلومات حساسة مثل كلمات المرور أو مفاتيح الوصول أو البيانات الشخصية أو رموز استغلال العمل عبر البريد الإلكتروني العادي؛ اطلب قناة نقل آمنة إذا لزم الأمر.
4. ضمان حسن النية
إذا كان بحثك يتوافق مع هذه السياسة وبحسن نية، فلن تقوم PhiShark ببدء أو دعم إجراء قانوني ضدك بناءً على هذا البحث فقط.
هذا الضمان؛ ولا يغطي الضرر المتعمد أو إساءة استخدام البيانات أو الابتزاز أو الوصول غير المصرح به إلى أنظمة خارج النطاق أو غيرها من الأنشطة غير القانونية، كما أنه ليس ملزمًا لأطراف ثالثة أو السلطات العامة.
5. التقييم والإفصاح المنسق
يهدف PhiShark إلى تأكيد وتقييم الإخطارات الصحيحة خلال فترة زمنية معقولة والتواصل مع الباحث حول التطورات الهامة.
يجب أن يتم الكشف العلني عن الثغرة الأمنية بالتنسيق مع PhiShark إلى أقصى حد ممكن لحماية المستخدمين وإتاحة وقت معقول للمعالجة.
هذه السياسة ليست برنامجًا لمكافأة الأخطاء ولا تنشئ الحق في الدفع أو المكافأة مقابل الإخطار ما لم تلتزم PhiShark أيضًا بالمكافأة كتابيًا.
إذا طلب الباحث ذلك واعتبر مناسبًا، فيمكن تقديم إقرار عام أو تسمية للثغرات الأمنية الصالحة التي تم حلها.
الاتصال
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ جيفيزلي ماه. زحل كاد. ريتيم اسطنبول Sitesi A5 بلوك رقم:46E İç Kapı رقم:179 مالتيبي/اسطنبول ميرسيس: 0729137429700001 إشعارات الأمان: [email protected]