الإفصاح المسؤول
كيفية الإبلاغ عن ثغرة أمنية في مواقع عيون التقنية وأنظمتها.
نرحّب بالبلاغات من الباحثين الأمنيين. إذا اعتقدتم أنكم وجدتم ثغرة في أحد أنظمتنا، فأخبرونا لنتمكن من معالجتها.
كيفية الإبلاغ
راسلوا security@techeyes.ly مع وصف للمشكلة، والرابط أو النظام المتأثر، وخطوات إعادة إنتاجها، وأي إثبات للمفهوم. نقبل البلاغات بالعربية أو الإنجليزية. بيانات التواصل منشورة أيضًا في الملف /.well-known/security.txt.
النطاق المشمول
- النطاق
techeyes.lyونطاقاته الفرعية - [CONFIRM: أنظمة أخرى تريدون تلقّي بلاغات عنها]
يُرجى عدم
- الوصول إلى بيانات لا تخصّكم أو تعديلها أو حذفها، إلا بالحد الأدنى اللازم لإثبات المشكلة.
- تنفيذ اختبارات حجب الخدمة، أو إرسال رسائل مزعجة، أو تنفيذ هجمات هندسة اجتماعية على موظفينا.
- استخدام أدوات فحص آلية تولّد حركة مرور كثيفة.
- الإفصاح العلني عن المشكلة قبل منحنا وقتًا معقولًا لمعالجتها.
ما نلتزم به
- تأكيد استلام بلاغكم خلال [CONFIRM: مثل 3 أيام عمل].
- إطلاعكم على سير التحقق والمعالجة.
- عدم اتخاذ إجراءات قانونية بحق الأبحاث حسنة النية التي تلتزم بهذه السياسة. [CONFIRM: الصياغة القانونية]
- الإشادة بكم علنًا بعد معالجة المشكلة، إن رغبتم.
لا نقدّم حاليًا مكافآت مالية مقابل البلاغات.