الإفصاح المسؤول
للباحثين في مجال الأمن الذين يعرفون كيف يتصرفون (على عكس المحتالين).
للباحثين في مجال الأمن
نرحب بالبحوث الأمنية المسؤولة. من المُشجع التعامل مع قراصنة أخلاقيين بعد قضاء اليوم بأكمله في مواجهة النوع الآخر.
التزامنا
تلتزم PhishDestroy بالتعاون مع الباحثين الأمنيين لحماية مستخدمينا وأنظمتنا. ونؤمن بأهمية الإفصاح المنسق ونقدّر جهود مجتمع الأمن للحفاظ على أمان الإنترنت.
إرشادات الإبلاغ
إذا كنت تعتقد أنك اكتشفت ثغرة أمنية في أنظمتنا، فيُرجى مراسلتنا عبر البريد الإلكتروني على العنوان abuse@phishdestroy.io. يرجى تقديم خطوات واضحة لتكرار المشكلة، ومنحنا وقتًا معقولاً للتحقيق في الأمر، وعدم استغلال الثغرة أو الوصول إلى بيانات لا تخصك.
الحماية القانونية للباحثين
لن نتخذ أي إجراءات قانونية ضد الباحثين في مجال الأمن الذين يتصرفون بحسن نية، ويبلغون عن الثغرات الأمنية عبر القنوات المناسبة، ولا يتسببون في تعطيل خدماتنا، ويتبعون ممارسات الإفصاح المسؤول.
النطاق
نحن مهتمون بمعرفة الثغرات الأمنية في مواقعنا الإلكترونية وواجهات برمجة التطبيقات (API) وأنظمة معالجة البيانات الخاصة بنا. يرجى عدم الإبلاغ عن المشكلات المتعلقة بخدمات الأطراف الثالثة (Cloudflare، GitHub، Telegram)، أو هجمات الهندسة الاجتماعية، أو هجمات رفض الخدمة.
التقدير
نؤمن بضرورة تقدير الجهود في مكانها الصحيح. وبموافقتك، سنقوم بالإشادة بمساهمتك علنًا في «قاعة مشاهير الباحثين الأمنيين» الخاصة بنا.
الاتصال
- البريد الإلكتروني: abuse@phishdestroy.io
- مفتاح PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt