انتقل إلى المحتوى الرئيسي

الأمن / مشروط

الإبلاغ المسؤول عن الثغرات

إطار آمن للإبلاغ يبقى متوقفاً إلى أن تؤكد PalmX وجود بريد أمني مراقب.

هذه الصفحات مهيأة للمراجعة المنظمة. لم تُعتمد للنشر الإنتاجي بعد، ولا ينبغي اعتبارها بديلاً عن مراجعة قانونية أو معلومات شركة موثقة.

الحالة الحالية

لم تقدم PalmX ضمن هذا الإصدار بريداً موثقاً ومراقباً لبلاغات الأمن. لذلك لا ننشر أي عنوان بريد أمني هنا، كما أن مسار security.txt يتوقف تلقائياً إلى أن يضبط المالك قناة حقيقية ويختبرها.

متى يكون البلاغ مناسباً

عند تفعيل القناة، ينبغي أن تتعلق البلاغات بضعف أمني حقيقي في الأنظمة العامة التي تسيطر عليها PalmX وأن تتضمن تفاصيل كافية لإعادة التحقق بأمان. أما أنظمة العملاء أو الخدمات الخارجية أو أهداف نطاق العمل فتكون خارج النطاق ما لم يقدم مالكها تفويضاً كتابياً.

حدود الاختبار الآمن

  • تجنب انتهاك الخصوصية واستخراج البيانات والاستمرارية وحجب الخدمة والأفعال التخريبية والهندسة الاجتماعية والدخول المادي.
  • أوقف الاختبار عند الوصول إلى بيانات شخصية أو سرية أو إنتاجية، وأرسل الحد الأدنى من الأدلة اللازمة.
  • لا تفصح عن الثغرة علناً أثناء التحقيق والتنسيق مع PalmX أو المالك المتأثر.
  • لا تطلب مقابلاً أو تهدد بالإفصاح أو ترسل بلاغات مكررة أو مضللة عمداً.

آلية المراجعة

سيحدد البرنامج النهائي قواعد الإقرار والاستقبال والتصنيف والتواصل والمعالجة والإفصاح ونسبة الفضل للباحث بعد اعتماد مالك البريد وهدف الاستجابة وصلاحية الإفصاح ومسار التنسيق مع العملاء.

الاختبار المصرح به مسار مستقل

يخضع الاختبار المدفوع أو المدعو إليه لتفويض اختبار مكتوب وقواعد اشتباك ونطاق وشروط للتعامل مع الأدلة وإجراء إيقاف طارئ وسجل إنجاز وسحب الصلاحيات. ولا تمنح هذه الصفحة إذناً باختبار أي هدف.

هذه الصياغة مسودة تشغيلية للمراجعة والاعتماد. لا تُستخدم لتحديد الحقوق أو الالتزامات قبل اعتمادها من الجهة المخولة.