الإفصاح المسؤول عن الثغرات
كيفية الإبلاغ عن ثغرة مشتبه بها في أنظمة تملكها PhiShark.
- الإصدار
- 1.0-draft
- تاريخ النفاذ
- عند النشر بعد الاعتماد القانوني
- آخر تحديث
- 25 يوليو 2026
- ملخص التغييرات
- المسودة الموحدة الأولى للموقع والمنصة وواجهة API وتكاملات العملاء.
1. النطاق
تشمل السياسة خدمات PhiShark العامة المحددة صراحةً. تُستبعد أنظمة العملاء والأطراف الثالثة وبيانات الإنتاج ووسائل التواصل والمواقع المادية دون إذن مكتوب.
2. قواعد البحث
- استخدم حساباتك/بياناتك فقط وتوقف عند رؤية بيانات غيرك.
- لا حجب خدمة أو هندسة اجتماعية أو phishing أو malware أو استمرارية أو فحص كثيف أو اختبار تدميري/مادي.
- أقل وصول لإثبات المشكلة؛ لا تعدل أو تحمل أو تحفظ أو تكشف ما لا يلزم.
- لا تنشر قبل منح PhiShark فرصة معقولة للتحقيق والإصلاح.
3. الإبلاغ
أرسل الوصف والأصل والخطوات والأثر والدليل الآمن إلى [email protected] بعنوان «Security Vulnerability». لا ترسل بيانات دخول حية أو بيانات شخصية أو exploit؛ اطلب قناة آمنة.
4. حماية حسن النية
عند البحث حسن النية المتوافق، لا تبدأ PhiShark إجراءً قانونياً لمجرد البحث وتسعى للتوضيح. لا يجيز ذلك مخالفة القانون/حقوق الغير ولا يلزم الغير أو السلطات.
5. الاستجابة والتقدير
نسعى لتأكيد الاستلام والتصنيف وإبلاغ التقدم دون وعد بمدة أو مكافأة إلا باتفاق مكتوب. قد تغلق المكررات وspam والنظرية البحتة وself-XSS والنتائج الآلية الضعيفة دون مكافأة.
بيانات الشركة
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ
Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul
مكتب / رقم الضريبة: Kartal V.D. – 729 137 4297
MERSİS: 0729137429700001
ستُضاف معلومات الهاتف في أقرب وقت ممكن.
التواصل: [email protected] · [email protected] · [email protected]
الإصدارات السابقة
لا توجد نسخة عامة سابقة مؤرشفة لهذه المسودة.