المركز القانوني ومركز الثقة

الإفصاح المسؤول عن الثغرات

كيفية الإبلاغ عن ثغرة مشتبه بها في أنظمة تملكها PhiShark.

الإصدار
1.0-draft
تاريخ النفاذ
عند النشر بعد الاعتماد القانوني
آخر تحديث
25 يوليو 2026
ملخص التغييرات
المسودة الموحدة الأولى للموقع والمنصة وواجهة API وتكاملات العملاء.

1. النطاق

تشمل السياسة خدمات PhiShark العامة المحددة صراحةً. تُستبعد أنظمة العملاء والأطراف الثالثة وبيانات الإنتاج ووسائل التواصل والمواقع المادية دون إذن مكتوب.

2. قواعد البحث

  • استخدم حساباتك/بياناتك فقط وتوقف عند رؤية بيانات غيرك.
  • لا حجب خدمة أو هندسة اجتماعية أو phishing أو malware أو استمرارية أو فحص كثيف أو اختبار تدميري/مادي.
  • أقل وصول لإثبات المشكلة؛ لا تعدل أو تحمل أو تحفظ أو تكشف ما لا يلزم.
  • لا تنشر قبل منح PhiShark فرصة معقولة للتحقيق والإصلاح.

3. الإبلاغ

أرسل الوصف والأصل والخطوات والأثر والدليل الآمن إلى [email protected] بعنوان «Security Vulnerability». لا ترسل بيانات دخول حية أو بيانات شخصية أو exploit؛ اطلب قناة آمنة.

4. حماية حسن النية

عند البحث حسن النية المتوافق، لا تبدأ PhiShark إجراءً قانونياً لمجرد البحث وتسعى للتوضيح. لا يجيز ذلك مخالفة القانون/حقوق الغير ولا يلزم الغير أو السلطات.

5. الاستجابة والتقدير

نسعى لتأكيد الاستلام والتصنيف وإبلاغ التقدم دون وعد بمدة أو مكافأة إلا باتفاق مكتوب. قد تغلق المكررات وspam والنظرية البحتة وself-XSS والنتائج الآلية الضعيفة دون مكافأة.

بيانات الشركة

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ

Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul

مكتب / رقم الضريبة: Kartal V.D. – 729 137 4297

MERSİS: 0729137429700001

ستُضاف معلومات الهاتف في أقرب وقت ممكن.

التواصل: [email protected] · [email protected] · [email protected]

الإصدارات السابقة

لا توجد نسخة عامة سابقة مؤرشفة لهذه المسودة.