سياسة الإفصاح المسؤول

نحن في Weglot نأخذ أمن أنظمتنا على محمل الجد، ونقدر مجتمع الأمان، ويساعدنا الكشف عن الثغرات الأمنية على ضمان أمن وخصوصية مستخدمينا.

الإرشادات

نطلب من جميع الباحثين

  • بذل كل جهد لكي انتهاكات الخصوصية، وتدهور تجربة المستخدم، وتعطيل أنظمة لكي ، وتدمير البيانات أثناء اختبارات الأمان.
  • قم بإجراء البحوث فقط النطاق المحدد أدناه
  • استخدم قنوات الاتصال المحددة لكي معلومات الضعف لكي
  • حافظ على سرية المعلومات المتعلقة بأي ثغرات أمنية اكتشفتها بينك وبين Weglot نتمكن لكي المشكلة في غضون 30 يومًا.

إذا اتبعت هذه الإرشادات عندما مشكلة لكي ، فإننا نلتزم لكي:

  • عدم اتخاذ أو دعم أي إجراء قانوني يتعلق لكي
  • العمل معك لكي المشكلة وحلها بسرعة (بما في ذلك التأكيد الأولي لتقريرك في غضون 72 ساعة من تقديمه)
  • اعترف بمساهمتك في قاعة مشاهير الباحثين الأمنيين (قيد الإنشاء)، إذا كنت أول لكي المشكلة وقمنا بإجراء تغيير في الكود أو التكوين بناءً على المشكلة.

النطاق

خارج النطاق

تُستثنى من النطاق أي خدمات يستضيفها مزودو وخدمات الطرف الثالث. وتشمل هذه الخدمات ما يلي:

حرصاً على سلامة مستخدمينا، وموظفينا، والإنترنت بشكل عام وأنت كباحث أمني، فإن أنواع الاختبارات التالية مستثناة من النطاق

  • النتائج المستخلصة من الاختبارات البدنية مثل الدخول إلى المكتب (مثل الأبواب المفتوحة، والخروج من الخلف)
  • النتائج المستمدة في المقام الأول من الهندسة الاجتماعية (مثل التصيد الاحتيالي والتصيد الاحتيالي)
  • النتائج من التطبيقات أو الأنظمة غير المدرجة في قسم "النطاق
  • أخطاء واجهة المستخدم وتجربة المستخدم والأخطاء الإملائية
  • ثغرات الحرمان من الخدمة على مستوى الشبكة (DoS/DDoS)

الأشياء لكي لا نريد لكي :

  • معلومات التعريف الشخصية (PII)
  • بيانات حامل بطاقة الائتمان

كيف لكي ثغرة أمنية؟

إذا كنت تعتقد أنك عثرت على ثغرة أمنية في أحد منتجاتنا أو منصاتنا، يرجى إرسالها لكي عبر البريد الإلكتروني [email protected].

يرجى تضمين التفاصيل التالية مع تقريرك:

  • وصف الموقع والأثر المحتمل للضعف وتأثيره المحتمل
  • وصف تفصيلي للخطوات اللازمة لكي الثغرة الأمنية (تعد نصوص POC ولقطات الشاشة ولقطات الشاشة المضغوطة مفيدة لكي )
  • اسمك/عنوانك ورابط للتقدير في قاعة المشاهير (قيد الإنشاء). لا توجد مكافأة.

الأشياء لكي لا نريد لكي :

  • معلومات التعريف الشخصية (PII)
  • بيانات حامل بطاقة الائتمان
الملخص
رسالة الأيقونة

أخبرنا عن احتياجاتك الخاصة

ألست متأكدًا مما إذا كان Weglot مناسبًا لشركتك؟ حدد موعدًا لاستشارة مع فريقنا وسنساعدك في ذلك