افشای مسئولانهٔ آسیبپذیری
اگر در سامانههای ما آسیبپذیری پیدا کردید، این مسیر امن گزارش است.
آخرین بازبینی: ۲۶ مرداد ۱۴۰۵
چطور گزارش بدهید
گزارش را به نشانی امنیتی مندرج در صفحهٔ تماس بفرستید. مراحل بازتولید، دامنهٔ تأثیر و هر شواهدی که دارید را ضمیمه کنید.
دریافت گزارش را حداکثر ظرف دو روز کاری تأیید میکنیم و تا رفع مسئله شما را در جریان میگذاریم.
قواعدی که از شما میخواهیم
به دادههای واقعی کاربران دسترسی نگیرید و آنها را تغییر ندهید. اگر ناخواسته به دادهای رسیدید، همانجا متوقف شوید و در گزارش ذکر کنید.
آزمون منع سرویس، مهندسی اجتماعی روی کارکنان و حملهٔ فیزیکی خارج از دامنهٔ مجاز است.
تا زمان رفع مسئله و توافق بر زمان انتشار، جزئیات را عمومی نکنید.
تعهد ما
تا زمانی که این قواعد رعایت شود، هیچ اقدام حقوقی علیه گزارشدهنده انجام نمیدهیم. اگر مایل باشید، نامتان در فهرست قدردانی منتشر میشود.
این سند دستکم سالی یکبار بازبینی میشود.
سؤالی دربارهٔ این سند دارید؟ از صفحهٔ تماس بپرسید.