الانتقال إلى المحتوى الرئيسي
PhishDestroy
النطاقاتمباشرالأخبار
الأدوات
الأدواتأدوات المطورالمحللLabsAPI documentationDatasetالمسارالأسئلة الشائعةالاستئنافات
نبذة عنReport threat
  1. الصفحة الرئيسية
  2. /
  3. الشؤون القانونية
  4. /
  5. سياسة الأمان
الأمن

سياسة الأمان

كيف نحمي بنيتنا التحتية وكيف يمكنك الإبلاغ عن المشكلات الأمنية بطريقة مسؤولة.

آخر تحديث8 مارس 2026
مدة القراءة5 دقائق للقراءة
الأقسام8

في هذه الصفحة

  • الالتزام بالأمن
  • أمن البنية التحتية
  • الإفصاح المسؤول
  • الإبلاغ عن ثغرة أمنية
  • التزاماتنا تجاه الباحثين
  • النطاق
  • الاستجابة للحوادث
  • الاتصال

السياسات ذات الصلة

المركز القانوني للويب سياسة الخصوصية إشعار GDPR سياسة DMCA إخلاء المسؤولية إشعار حقوق النشر شروط الاستخدام المقبول شروط الخدمة سياسة ملفات تعريف الارتباط سياسة الأمان الإفصاح المسؤول

تُقدَّم هذه الترجمة للتيسير. وتظل سياسة الأمان باللغة الإنجليزية هي النسخة المرجعية المعتمدة.

الالتزام بالأمن

باختصار

PhishDestroy تأخذ الشركة مسألة الأمن على محمل الجد. نحن نحمي بنيتنا التحتية باتباع إجراءات تتوافق مع معايير القطاع، ونرحب بالإبلاغ المسؤول من قبل الباحثين في مجال الأمن.

أمن البنية التحتية

نحن نطبق مستويات متعددة من الأمان لحماية أنظمتنا والبيانات التي نتعامل معها:

  • تشفير النقل: تستخدم جميع الاتصالات بروتوكول «TLS 1.2+» (HTTPS في كل مكان). ويتم فرض استخدام «HSTS» مع مدة صلاحية قصوى تبلغ سنة واحدة، بما في ذلك النطاقات الفرعية.
  • CDN & الحماية من هجمات «DDoS»: نستخدم Cloudflare كطبقة حماية من هجمات «CDN» و«DDoS». يوفر Cloudflare خدمة «WAF» (Web Application Firewall)، وتحديد معدل الاستخدام، وإدارة الروبوتات.
  • ضوابط الوصول: يتم تقييد الوصول الإداري وفقًا للدور، ويتم حمايته باستخدام المصادقة متعددة العوامل، ويتم تسجيله لأغراض التدقيق.
  • Content Security Policy: تعمل رؤوس CSP على تقييد مصادر تنفيذ البرامج النصية، مما يقلل من مخاطر هجمات XSS وهجمات الحقن.
  • يتم تعيين رؤوس الأمان التالية في جميع الردود: X-Content-Type-Options، وX-Frame-Options، وReferrer-Policy، وPermissions-Policy.
  • المراجعات الدورية: نجري مراجعات أمنية دورية لقاعدة الكود الخاصة بنا، والتبعيات، وتكوين البنية التحتية.
  • تنقية المدخلات: يتم التعامل مع جميع تقارير التهديدات على أنها غير موثوقة. ونحن نستخدم بيئة عزل صارمة وعملية تنقية متعددة المراحل لمعالجة المؤشرات الخبيثة.

الإفصاح المسؤول

إذا اكتشفت ثغرة أمنية في أنظمتنا، يرجى الإبلاغ عنها بطريقة مسؤولة. للاطلاع على التفاصيل الكاملة، يرجى الرجوع إلى «سياسة الإفصاح المسؤول» الخاصة بنا.

الإبلاغ عن ثغرة أمنية

للإبلاغ عن مشكلة أمنية، يرجى مراسلتنا عبر البريد الإلكتروني على العنوان abuse@phishdestroy.io. يرجى تضمين ما يلي:

  • وصف تفصيلي للثغرة الأمنية وتأثيرها المحتمل.
  • الخطوات اللازمة لتكرار المشكلة، بما في ذلك عناوين URL أو الحمولات أو كود إثبات المفهوم.
  • طريقة الاتصال التي تفضلها للمتابعة.

للاتصال المشفر، استخدم مفتاحنا «PGP» على الرابط /.well-known/pgp-key.txt. المعلومات القابلة للقراءة آليًّا متوفرة على الرابط /.well-known/security.txt.

التزاماتنا تجاه الباحثين

عندما تبلغ عن مشكلة أمنية بحسن نية، فإننا نلتزم بما يلي:

  • نؤكد استلام الطلب في غضون 48 ساعة.
  • سنقوم بالتحقيق في هذه المسألة على الفور وسنبقيكم على اطلاع.
  • نحن لا نتخذ إجراءات قانونية ضد الباحثين الذين يتصرفون بحسن نية. ولا يشمل ذلك الولايات القضائية الخاضعة لعقوبات أو العمليات الهجومية.
  • سننسب الفضل إليك علنًا إذا رغبت في ذلك (أو سنحافظ على سرية هويتك).
  • نعمل معكم على وضع جداول زمنية منسقة للإفصاح.

النطاق

تنطبق سياسة الأمان هذه على:

  • موقع phishdestroy.io وجميع النطاقات الفرعية.
  • موقع «Destroy API» على الرابط api.destroy.tools.
  • أداة تحليل النطاقات على الموقع analyze.destroy.tools.
  • روبوتنا «Telegram» (@PhishDestroy_bot).
  • أنظمة معالجة البيانات وتخزينها لدينا.

خارج نطاق الدراسة: هجمات الهندسة الاجتماعية الموجهة ضد المشغلين، والأمن المادي، واختبارات رفض الخدمة، والمشكلات المتعلقة بخدمات الأطراف الثالثة (GitHub، Telegram، Cloudflare).

الاستجابة للحوادث

  • التحديد: الكشف عن الحادث وتصنيفه.
  • الاحتواء: عزل الأنظمة المتضررة لمنع حدوث المزيد من الأضرار.
  • القضاء على المشكلة: قم بإزالة التهديد وتصحيح الثغرة الأمنية.
  • الاستعادة: استعادة الخدمات والتحقق من سلامتها.
  • المراجعة بعد وقوع الحادث: توثيق الدروس المستفادة وتحسين إجراءات الحماية.

الاتصال

  • البريد الإلكتروني: abuse@phishdestroy.io
  • PGP الرابط: /.well-known/pgp-key.txt
  • security.txt: /.well-known/security.txt

السياسات ذات الصلة

شروط الخدمة

الشروط العامة، ورخصة «MIT»، ونطاق المهمة، والإطار التشغيلي.

سياسة الخصوصية

كيف نجمع معلوماتك الشخصية ونستخدمها ونحميها.

شروط الاستخدام المقبول

قواعد استخدام خدماتنا، وAPI، وأدواتنا، والإبلاغ عن التهديدات.

سياسة DMCA

إجراءات إزالة المحتوى المخالف لحقوق النشر وعملية الإخطار المضاد.

إشعار حقوق النشر

MIT الترخيص، والالتزام بمبادئ البرمجيات مفتوحة المصدر، وإرشادات العلامة التجارية.

إشعار GDPR

حقوق حماية البيانات للمقيمين في منطقة «EU» بموجب GDPR.

سياسة ملفات تعريف الارتباط

ملفات تعريف الارتباط الضرورية لأغراض التحليلات والأمان فقط. لا توجد إعلانات أو عمليات تحديد الملامح.

إخلاء المسؤولية

حدود المسؤولية وإخلاء المسؤولية عن الضمان.

سياسة الأمان

ممارساتنا الأمنية وتدابير حماية البنية التحتية.

الإفصاح المسؤول

كيفية الإبلاغ عن الثغرات الأمنية في أنظمتنا.

السياسة التشغيلية

السياسات الداخلية التي تنظم عمليات تحليل التهديدات وعمليات الإزالة.

لماذا يتم إرسال التقارير عبر البريد الإلكتروني؟

الأساس القانوني والتقني للإبلاغ عن حالات الإساءة عبر البريد الإلكتروني.

PhishDestroy

معلومات استخباراتية مستقلة حول التهديدات.

الإبلاغ عن تهديد
Destroy APIمحلل النطاقاتتقارير النطاقاتأدوات الأمانDevToolsمحلل JSالبث المباشرمستكشف اختراقات DeFiقاعدة بيانات محافظ التصيد الاحتياليالأخبار والتحقيقاتالمساعدة والأسئلة الشائعةنبذة عن
ترسانة الخصوصيةقائمة مراجعة الإجراءات الأمنيةأدوات مكافحة التصيد الاحتياليأمن العملات المشفرةالاستجابة لحالات الطوارئمعلومات حول عمليات الاحتيالإحصاءات المسجلمساءلة أمين السجلالتأثير والمؤشراتلوحة معلومات التحليلاتالمختبرات
الشروطالخصوصيةقانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية (DMCA)اللائحة العامة لحماية البيانات (GDPR)الأمنملفات تعريف الارتباطإخلاء المسؤوليةتقديم استئنافإفصاح

© 2019–2026 PhishDestroy. معلومات استخباراتية مستقلة حول التهديدات.