مواد پر جائیں

سیکیورٹی

کمزوری کے انکشاف کی پالیسی

ہم سیکورٹی کو سنجیدگی سے لیتے ہیں۔ اگر آپ کو DialerBee میں کوئی کمزوری محسوس ہوئی ہے، تو ہم آپ سے سننا چاہتے ہیں۔

مختصر جواب

DialerBee خطرے کے انکشاف کی پالیسی کیا ہے؟ یہ طے کرتا ہے کہ DialerBee کو سیکیورٹی کے خطرے کی اطلاع کیسے دی جائے اور آگے کیا ہوتا ہے۔ security@dialerbee.com پر ای میل کریں جس میں کمزوری اور اس کے اثرات، دوبارہ پیدا کرنے کے اقدامات، متاثرہ جزو، آپ کے رابطے کی معلومات اور تصور کا کوئی ثبوت ہے، اور ہمیں اس سے نمٹنے کا موقع ملنے سے پہلے اسے عوامی طور پر ظاہر نہ کریں۔ ہم 24 گھنٹوں کے اندر رسید تسلیم کرتے ہیں، 48 گھنٹوں کے اندر ابتدائی تشخیص اور شدت کی درجہ بندی دیتے ہیں، 7 دنوں کے اندر اصلاح کی ٹائم لائن فراہم کرتے ہیں، اور آپ کے شائع کرنے سے پہلے 90 دن کو زیادہ سے زیادہ انکشاف ونڈو کے طور پر مانتے ہیں۔ دائرہ کار میں: ویب ایپلیکیشن اور ایجنٹ ڈیسک ٹاپ، REST API ، توثیق اور اجازت کے نظام، کثیر کرایہ دار الگ تھلگ حدود، ریکارڈنگ اسٹوریج اور رسائی کنٹرول، اور تعمیل انجن۔

رپورٹ کرنے کا طریقہ

ای میل security@dialerbee.com ذیل میں تفصیلات کے ساتھ. اس سے پہلے کہ ہمیں اسے حل کرنے کا موقع ملے کسی عوامی مسئلے کو نہ کھولیں اور نہ ہی اس خطرے کو عوامی طور پر ظاہر کریں۔

کیا شامل کرنا ہے۔

  • خطرے کی تفصیل اور اس کے ممکنہ اثرات
  • دوبارہ پیش کرنے کے اقدامات (بشمول URLs، پیرامیٹرز، اگر قابل اطلاق ہو تو)
  • متاثرہ جزو یا سروس (مثال کے طور پر، API، ایجنٹ ڈیسک ٹاپ، ایڈمن پورٹل)
  • فالو اپ کے لیے آپ کے رابطے کی معلومات
  • کوئی بھی ثبوت کا تصور کوڈ یا اسکرین شاٹس

ہمارا عزم

24 گھنٹے
اپنی رپورٹ کی وصولی کو تسلیم کریں۔
48 گھنٹے
ابتدائی تشخیص اور شدت کی درجہ بندی فراہم کریں۔
7 دن
اصلاحی ٹائم لائن فراہم کریں۔
90 دن
شائع کرنے سے پہلے زیادہ سے زیادہ افشاء کی ونڈو

دائرہ کار

ذمہ دارانہ انکشاف کے لیے درج ذیل گنجائشیں ہیں:

  • DialerBee ویب ایپلیکیشن اور ایجنٹ ڈیسک ٹاپ
  • DialerBee REST API
  • تصدیق اور اجازت کے نظام
  • کثیر کرایہ دار تنہائی کی حدود
  • ریکارڈنگ اسٹوریج اور رسائی کنٹرولز
  • تعمیل انجن کی منطق

دائرہ کار سے باہر

  • DialerBee ملازمین کے خلاف سوشل انجینئرنگ کے حملے
  • سروس سے انکار (DoS/DDoS) حملے
  • دفاتر یا ڈیٹا سینٹرز کی جسمانی حفاظت
  • فریق ثالث کی خدمات DialerBee کے ذریعے نہیں چلائی جاتی ہیں۔
  • اسپام یا فشنگ کی کوششیں۔

سیف ہاربر

ہم سلامتی کے محققین کے خلاف قانونی کارروائی نہیں کریں گے جو اس پالیسی پر عمل کرتے ہوئے نیک نیتی کے ساتھ کمزوریوں کو دریافت کرتے ہیں اور ان کی اطلاع دیتے ہیں۔ ہم اس پالیسی کے مطابق کی گئی سیکیورٹی ریسرچ کو مجاز سمجھتے ہیں، اور ہم اس مسئلے کو جلد سمجھنے اور اسے حل کرنے کے لیے آپ کے ساتھ مل کر کام کریں گے۔

سیکیورٹی کے عمومی سوالات کے لیے یا ہمارے سیکیورٹی جائزہ یا DPA درخواست کرنے کے لیے:

security@dialerbee.com
← مکمل سائٹ انگریزی میں دیکھیں