حماية
سياسة الكشف عن الثغرات الأمنية
نحن نولي الأمن أهمية قصوى. إذا اكتشفت ثغرة أمنية في DialerBee، فنحن نرغب في إبلاغنا بها.
إجابة سريعة
ما هي سياسة الإبلاغ عن الثغرات الأمنية DialerBee ؟ توضح هذه السياسة كيفية الإبلاغ عن ثغرة أمنية إلى DialerBee وما هي الخطوات التالية. يُرجى إرسال بريد إلكتروني إلى security@dialerbee.com يتضمن وصفًا للثغرة الأمنية وتأثيرها، وخطوات إعادة إنتاجها، والمكون المتأثر، ومعلومات الاتصال الخاصة بك، وأي دليل عملي على إمكانية حدوثها. يُرجى عدم نشرها علنًا قبل أن تتاح لنا فرصة معالجتها. سنؤكد استلام البلاغ خلال 24 ساعة، ونقدم تقييمًا أوليًا وتصنيفًا لخطورة الثغرة خلال 48 ساعة، ونحدد جدولًا زمنيًا للمعالجة خلال 7 أيام، ونعتبر 90 يومًا هي المدة القصوى للإبلاغ قبل السماح لك بنشرها. يشمل نطاق الإبلاغ: تطبيق الويب وسطح مكتب الوكيل، API REST ، وأنظمة المصادقة والترخيص، وحدود عزل المستخدمين المتعددين، وتخزين التسجيلات وضوابط الوصول، ومحرك الامتثال.
كيفية الإبلاغ
بريد إلكتروني security@dialerbee.com مع مراعاة التفاصيل أدناه. يُرجى عدم فتح مشكلة عامة أو الكشف عن الثغرة الأمنية علنًا قبل أن تتاح لنا فرصة معالجتها.
ما يجب تضمينه
- وصف لنقاط الضعف وتأثيرها المحتمل
- خطوات إعادة إنتاج المشكلة (بما في ذلك عناوين URL والمعلمات والحمولات إن وجدت)
- المكون أو الخدمة المتأثرة (مثل API ، سطح مكتب الوكيل، بوابة المسؤول)
- معلومات الاتصال الخاصة بك للمتابعة
- أي رمز أو لقطات شاشة لإثبات المفهوم
التزامنا
نِطَاق
ما يلي يندرج ضمن نطاق الإفصاح المسؤول:
- تطبيق DialerBee على الويب وسطح مكتب الوكيل
- API برمجة تطبيقات DialerBee REST
- أنظمة المصادقة والتفويض
- حدود العزل متعددة المستأجرين
- تخزين التسجيلات وضوابط الوصول
- منطق محرك الامتثال
خارج النطاق
- هجمات الهندسة الاجتماعية ضد موظفي DialerBee
- هجمات حجب الخدمة (DoS/DDoS)
- الأمن المادي للمكاتب أو مراكز البيانات
- خدمات جهات خارجية لا تديرها شركة DialerBee
- محاولات البريد العشوائي أو التصيد الاحتيالي
الملاذ الآمن
لن نتخذ أي إجراء قانوني ضد باحثي الأمن الذين يكتشفون الثغرات الأمنية ويبلغون عنها بحسن نية، وفقًا لهذه السياسة. نعتبر أبحاث الأمن التي تُجرى وفقًا لهذه السياسة مُصرَّحًا بها، وسنعمل معكم على فهم المشكلة وحلها بسرعة.
للاستفسارات الأمنية العامة أو لطلب نظرة عامة على الأمن أو DPA:
security@dialerbee.com