HyperGuest

هذه ترجمة مقدمة للتيسير فقط. النسخة الإنجليزية هي النسخة الملزمة قانونًا الوحيدة. عرض النسخة الإنجليزية

سياسة الإبلاغ عن الثغرات الأمنية

Last updated: May 10, 2023

مقدمة

ترحب HyperGuest بتعليقات باحثي الأمن والجمهور العام للمساعدة في تحسين أمننا. إذا كنت تعتقد أنك اكتشفت ثغرة أمنية أو مشكلة خصوصية أو بيانات مكشوفة أو أي مشكلات أمنية أخرى في أي من أصولنا، فنحن نرغب في الاستماع إليك. تحدد هذه السياسة خطوات الإبلاغ عن الثغرات الأمنية إلينا، وما نتوقعه، وما يمكنك توقعه منا.

هذه ترجمة مقدمة للتيسير فقط. النسخة الإنجليزية هي النسخة الملزمة قانونًا الوحيدة. عرض النسخة الإنجليزية

الأنظمة ضمن النطاق

تنطبق هذه السياسة على أي أصول رقمية مملوكة أو مشغلة أو مدارة من قبل HyperGuest.

خارج النطاق

  • الأصول أو المعدات الأخرى غير المملوكة للأطراف المشاركة في هذه السياسة.

يجب الإبلاغ عن الثغرات المكتشفة أو المشتبه بها في الأنظمة غير المدرجة في النطاق إلى البائع المختص أو السلطة المختصة.

التزاماتنا

عند العمل معنا، وفقًا لهذه السياسة، يمكنك توقع منا:

  • الرد على تقريرك على الفور، والعمل معك لفهم تقريرك والتحقق من صحته؛
  • نسعى لإبقائك على اطلاع بتقدم معالجة الثغرة الأمنية أثناء معالجتها؛
  • العمل على معالجة الثغرات الأمنية المكتشفة في الوقت المناسب، ضمن قيودنا التشغيلية؛ و
  • تمديد الملاذ الآمن لأبحاث الثغرات الخاصة بك المتعلقة بهذه السياسة.

توقعاتنا

بمشاركتك في برنامج الإفصاح عن الثغرات بحسن نية، نطلب منك:

  • العب بالقواعد، بما في ذلك اتباع هذه السياسة وأي اتفاقيات أخرى ذات صلة. إذا كان هناك أي تعارض بين هذه السياسة وأي شروط أخرى قابلة للتطبيق، تسود شروط هذه السياسة؛
  • أبلغ عن أي ثغرة تكتشفها على الفور؛
  • تجنب انتهاك خصوصية الآخرين، أو تعطيل أنظمتنا، أو تدمير البيانات، و/أو الإضرار بتجربة المستخدم؛
  • استخدم فقط القنوات الرسمية لمناقشة معلومات الثغرات معنا؛
  • امنحنا فترة زمنية معقولة (90 يومًا على الأقل من التقرير الأولي) لحل المشكلة قبل الكشف عنها علنًا؛
  • قم بإجراء الاختبار فقط على الأنظمة ضمن النطاق، واحترم الأنشطة والأنظمة خارج النطاق؛
  • إذا أدى ثغرة أمنية إلى وصول غير مقصود إلى البيانات: حدد كمية البيانات التي تصل إليها إلى الحد الأدنى اللازم لإثبات فعالية إثبات المفهوم؛ وتوقف عن الاختبار وأرسل تقريرًا فورًا إذا واجهت أي بيانات مستخدم أثناء الاختبار، مثل معلومات التعريف الشخصية (PII)، أو معلومات الرعاية الصحية الشخصية (PHI)، أو بيانات بطاقة الائتمان، أو المعلومات الخاصة بالملكية؛
  • يجب عليك فقط التفاعل مع حسابات الاختبار التي تملكها أو بإذن صريح من صاحب الحساب؛ و
  • لا تشارك في الابتزاز.

القنوات الرسمية

يرجى الإبلاغ عن المشكلات الأمنية عبر security@hyperguest.com، مع تقديم جميع المعلومات ذات الصلة. كلما زادت التفاصيل التي تقدمها، كان من الأسهل علينا فرز المشكلة وإصلاحها.

برنامج المكافآت

بينما نقدر بصدق جهود مجتمع الأمن عبر الإنترنت، يرجى ملاحظة أن HyperGuest لاتشغيل برنامج مكافآت الأخطاء ولا تقدم مكافآت مالية عن تقارير الثغرات الأمنية.

الملاذ الآمن

عند إجراء بحث عن الثغرات الأمنية، وفقًا لهذه السياسة، نعتبر هذا البحث الذي يتم إجراؤه بموجب هذه السياسة على أنه:

  • مصرح به فيما يتعلق بأي قوانين مكافحة اختراق سارية، ولن نبدأ أو ندعم إجراءات قانونية ضدك بسبب انتهاكات عرضية وحسن نية لهذه السياسة.
  • مخول فيما يتعلق بأي قوانين ذات صلة لمكافحة التحايل، ولن نرفع دعوى ضدك بسبب التحايل على ضوابط التكنولوجيا؛
  • معفاة من القيود في شروط الخدمة و/أو سياسة الاستخدام المقبول التي قد تتعارض مع إجراء أبحاث أمنية، ونحن نتنازل عن تلك القيود على أساس محدود؛ و
  • قانوني، مفيد للأمن العام للإنترنت، ويتم بحسن نية.

من المتوقع منك، كالعادة، الامتثال لجميع القوانين المعمول بها. إذا تم رفع دعوى قانونية من قبل طرف ثالث ضدك وكنت قد امتثلت لهذه السياسة، فسنتخذ خطوات لإعلام الطرف الثالث بأن أفعالك كانت متوافقة مع هذه السياسة.

إذا كان لديك في أي وقت مخاوف أو كنت غير متأكد مما إذا كان بحثك الأمني متوافقًا مع هذه السياسة، فيرجى تقديم تقرير عبر إحدى قنواتنا الرسمية قبل المضي قدمًا.

لاحظ أن الملاذ الآمن ينطبق فقط على المطالبات القانونية الخاضعة لسيطرة المنظمة المشاركة في هذه السياسة، وأن السياسة لا تلزم الأطراف الثالثة المستقلة.