سياسة الإفصاح المسؤول
آخر تحديث: 2 أغسطس 2026
البحث الأمني يجعلنا جميعاً أكثر أماناً. إذا كنت تعتقد أنك اكتشفت ثغرة في أحد أنظمتنا، فنحن نريد أن نسمع منك — ونلتزم بالعمل معك بسرعة وشفافية.
أبلغ فريق الأمن لدينا عن الثغرات، مشفّرة إن أمكن:
1. كيفية الإبلاغ
راسل [email protected] مع وصف للمشكلة، والرابط أو المكوّن المتأثر، وخطوات إعادة الإنتاج، وأي إثبات للمفهوم. يرجى تشفير التقارير الحساسة بمفتاح PGP الخاص بنا. لا تنشر الثغرة علناً قبل معالجتها.
2. التزاماتنا
نؤكد استلام التقارير خلال يومي عمل، ونقدم تحديثاً كل 7 أيام على الأقل، ونستهدف المعالجة خلال 7 أيام للثغرات الحرجة، و30 يوماً للعالية، و90 يوماً للمتوسطة والمنخفضة. وسنذكر اسمك في شكرنا إذا رغبت.
3. الملاذ الآمن (Safe Harbor)
لن نتخذ أي إجراء قانوني ضد الباحثين حسني النية: تجنّب انتهاك الخصوصية وتعطيل الخدمة، ولا تصل إلى بيانات تتجاوز ما يلزم لإثبات الثغرة، وامنحنا وقتاً معقولاً للمعالجة قبل أي إفصاح علني.
4. النطاق
ضمن النطاق: brainfortsecurity.com ونطاقاته الفرعية. خارج النطاق: اختبارات حجب الخدمة، والهندسة الاجتماعية، والهجمات المادية، والبريد المزعج، وثغرات خدمات الأطراف الثالثة التي نستخدمها (يُبلَّغ عنها لدى المزوّد المعني).