الإبلاغ عن ثغرة أمنية
إذا صادفت ثغرة أمنية محتملة أثناء استخدام إحدى خدمات ركاز، أو أثناء اختبار مخوّل لك إجراؤه، فنرجو إبلاغنا بها عبر البريد الإلكتروني.
إرسال تقرير أمني security@rekaz.io
ما الذي يمكنك الإبلاغ عنه؟
تشمل قناة الإبلاغ هذه الثغرات المحتملة في الأنظمة التي تملكها وتديرها ركاز، ومنها:
- المواقع والنطاقات الفرعية التي تديرها ركاز.
- تطبيقات الويب والجوال التابعة لركاز.
- واجهات برمجة التطبيقات وخدمات منصة ركاز.
- البنية التحتية والإعدادات التي تديرها ركاز مباشرةً.
ما الذي لا تشمله القناة؟
يرجى عدم استخدام هذه القناة لاختبار أو الإبلاغ عن مسائل تتعلق بما يلي:
- أنظمة العملاء أو خدمات الأطراف الأخرى أو أي أصول لا تديرها ركاز.
- الهندسة الاجتماعية أو التصيد أو الدخول المادي أو استهداف موظفي ركاز أو عملائها.
- حجب الخدمة أو استنزاف الموارد أو أي نشاط يؤثر في توفر الخدمات.
- الفحص الآلي المكثف أو الرسائل المزعجة أو حركة البيانات المسببة للإزعاج.
ما الذي يجب تضمينه؟
يساعدنا التقرير الواضح والمحدد على فهم المشكلة والتحقق منها. يرجى تضمين:
- الرابط أو التطبيق أو واجهة البرمجة أو الأصل المتأثر.
- خطوات مختصرة لإعادة ظهور السلوك.
- الأثر الأمني المحتمل والجهات التي قد تتأثر.
- صور شاشة أو تفاصيل طلبات أو سجلات غير حساسة توضّح المشكلة.
- بيانات التواصل المفضلة لديك عند الحاجة إلى متابعة التقرير.
حماية الأشخاص والخدمات
عند التحقق من مشكلة محتملة أو توثيقها، يرجى الالتزام بما يلي:
- عدم تعطيل الخدمات أو خفض أدائها أو التأثير في المستخدمين الآخرين.
- عدم الوصول إلى البيانات أو نسخها أو تعديلها أو تنزيلها أو حذفها إلا بالقدر الضروري لوصف المشكلة.
- إيقاف الاختبار والإبلاغ فورًا عند مصادفة بيانات شخصية أو مالية أو حساسة.
- تجنب النشر العلني إلى أن تتاح لركاز فرصة معقولة للتحقق من التقرير.
ما الذي يمكنك توقعه؟
نراجع التقارير بناءً على أثرها ووضوحها واكتمالها، ولا نلتزم بمدة محددة لتأكيد الاستلام أو معالجة المشكلة.
هذه القناة ليست برنامجًا لمكافآت اكتشاف الثغرات، ولا تقدم ركاز مكافآت مالية مقابل التقارير.
توفّر هذه الصفحة وسيلة للإبلاغ عن الثغرات المحتملة، ولا تمنح تصريحًا بالوصول إلى أي نظام أو اختباره.