سیکورٹی
کمزوری کے انکشاف کی پالیسی
ہم سیکورٹی کو سنجیدگی سے لیتے ہیں۔ اگر آپ کو DialerBee میں کوئی کمزوری محسوس ہوئی ہے، تو ہم آپ سے سننا چاہتے ہیں۔
رپورٹ کرنے کا طریقہ
ای میل security@dialerbee.com ذیل میں تفصیلات کے ساتھ. اس سے پہلے کہ ہمیں اسے حل کرنے کا موقع ملے کسی عوامی مسئلے کو نہ کھولیں اور نہ ہی اس خطرے کو عوامی طور پر ظاہر کریں۔
کیا شامل کرنا ہے۔
- خطرے کی تفصیل اور اس کے ممکنہ اثرات
- دوبارہ پیش کرنے کے اقدامات (بشمول URLs، پیرامیٹرز، اگر قابل اطلاق ہو تو)
- متاثرہ جزو یا سروس (مثال کے طور پر، API، ایجنٹ ڈیسک ٹاپ، ایڈمن پورٹل)
- فالو اپ کے لیے آپ کے رابطے کی معلومات
- کوئی بھی ثبوت کا تصور کوڈ یا اسکرین شاٹس
ہمارا عزم
24 گھنٹے
اپنی رپورٹ کی وصولی کو تسلیم کریں۔
48 گھنٹے
ابتدائی تشخیص اور شدت کی درجہ بندی فراہم کریں۔
7 دن
اصلاحی ٹائم لائن فراہم کریں۔
90 دن
شائع کرنے سے پہلے زیادہ سے زیادہ افشاء کی ونڈو
دائرہ کار
ذمہ دارانہ انکشاف کے لیے درج ذیل گنجائشیں ہیں:
- ڈائلر بی ویب ایپلیکیشن اور ایجنٹ ڈیسک ٹاپ
- ڈائلر بی ریسٹ API
- تصدیق اور اجازت کے نظام
- کثیر کرایہ دار تنہائی کی حدود
- ریکارڈنگ اسٹوریج اور رسائی کنٹرولز
- تعمیل انجن کی منطق
دائرہ کار سے باہر
- DialerBee ملازمین کے خلاف سوشل انجینئرنگ کے حملے
- سروس سے انکار (DoS/DDoS) حملے
- دفاتر یا ڈیٹا سینٹرز کی جسمانی حفاظت
- فریق ثالث کی خدمات DialerBee کے ذریعے نہیں چلائی جاتی ہیں۔
- اسپام یا فشنگ کی کوششیں۔
سیف ہاربر
ہم سلامتی کے محققین کے خلاف قانونی کارروائی نہیں کریں گے جو اس پالیسی پر عمل کرتے ہوئے نیک نیتی کے ساتھ کمزوریوں کو دریافت کرتے ہیں اور ان کی اطلاع دیتے ہیں۔ ہم اس پالیسی کے مطابق کی گئی سیکیورٹی ریسرچ کو مجاز سمجھتے ہیں، اور ہم اس مسئلے کو جلد سمجھنے اور اسے حل کرنے کے لیے آپ کے ساتھ مل کر کام کریں گے۔
سیکیورٹی کے عمومی سوالات کے لیے یا ہمارے سیکیورٹی جائزہ، DPA، یا دخول ٹیسٹ کے خلاصے کی درخواست کرنے کے لیے:
security@dialerbee.com