حماية
سياسة الكشف عن الثغرات الأمنية
نحن نولي الأمن أهمية قصوى. إذا اكتشفت ثغرة أمنية في DialerBee، فنحن نرغب في إبلاغنا بها.
كيفية الإبلاغ
بريد إلكتروني security@dialerbee.com مع مراعاة التفاصيل أدناه. يُرجى عدم فتح مشكلة عامة أو الكشف عن الثغرة الأمنية علنًا قبل أن تتاح لنا فرصة معالجتها.
ما يجب تضمينه
- وصف لنقاط الضعف وتأثيرها المحتمل
- خطوات إعادة إنتاج المشكلة (بما في ذلك عناوين URL والمعلمات والحمولات إن وجدت)
- المكون أو الخدمة المتأثرة (مثل واجهة برمجة التطبيقات، سطح مكتب الوكيل، بوابة المسؤول)
- معلومات الاتصال الخاصة بك للمتابعة
- أي رمز أو لقطات شاشة لإثبات المفهوم
التزامنا
24 ساعة
أقر باستلام تقريرك
48 ساعة
تقديم التقييم الأولي وتصنيف شدة الحالة
7 أيام
تقديم جدول زمني للمعالجة
90 يومًا
أقصى فترة للكشف قبل النشر
نِطَاق
ما يلي يندرج ضمن نطاق الإفصاح المسؤول:
- تطبيق DialerBee على الويب وسطح مكتب الوكيل
- واجهة برمجة تطبيقات DialerBee REST
- أنظمة المصادقة والتفويض
- حدود العزل متعددة المستأجرين
- تخزين التسجيلات وضوابط الوصول
- منطق محرك الامتثال
خارج النطاق
- هجمات الهندسة الاجتماعية ضد موظفي ديالربي
- هجمات حجب الخدمة (DoS/DDoS)
- الأمن المادي للمكاتب أو مراكز البيانات
- خدمات جهات خارجية لا تديرها شركة DialerBee
- محاولات البريد العشوائي أو التصيد الاحتيالي
الملاذ الآمن
لن نتخذ أي إجراء قانوني ضد باحثي الأمن الذين يكتشفون الثغرات الأمنية ويبلغون عنها بحسن نية، وفقًا لهذه السياسة. نعتبر أبحاث الأمن التي تُجرى وفقًا لهذه السياسة مُصرَّحًا بها، وسنعمل معكم على فهم المشكلة وحلها بسرعة.
للاستفسارات الأمنية العامة أو لطلب ملخص نظرة عامة على الأمن، أو تحليل حماية البيانات، أو ملخص اختبار الاختراق:
security@dialerbee.com