الحالة الحالية
لم تقدم PalmX ضمن هذا الإصدار بريداً موثقاً ومراقباً لبلاغات الأمن. لذلك لا ننشر أي عنوان بريد أمني هنا، كما أن مسار security.txt يتوقف تلقائياً إلى أن يضبط المالك قناة حقيقية ويختبرها.
متى يكون البلاغ مناسباً
عند تفعيل القناة، ينبغي أن تتعلق البلاغات بضعف أمني حقيقي في الأنظمة العامة التي تسيطر عليها PalmX وأن تتضمن تفاصيل كافية لإعادة التحقق بأمان. أما أنظمة العملاء أو الخدمات الخارجية أو أهداف نطاق العمل فتكون خارج النطاق ما لم يقدم مالكها تفويضاً كتابياً.
حدود الاختبار الآمن
- تجنب انتهاك الخصوصية واستخراج البيانات والاستمرارية وحجب الخدمة والأفعال التخريبية والهندسة الاجتماعية والدخول المادي.
- أوقف الاختبار عند الوصول إلى بيانات شخصية أو سرية أو إنتاجية، وأرسل الحد الأدنى من الأدلة اللازمة.
- لا تفصح عن الثغرة علناً أثناء التحقيق والتنسيق مع PalmX أو المالك المتأثر.
- لا تطلب مقابلاً أو تهدد بالإفصاح أو ترسل بلاغات مكررة أو مضللة عمداً.
آلية المراجعة
سيحدد البرنامج النهائي قواعد الإقرار والاستقبال والتصنيف والتواصل والمعالجة والإفصاح ونسبة الفضل للباحث بعد اعتماد مالك البريد وهدف الاستجابة وصلاحية الإفصاح ومسار التنسيق مع العملاء.
هذه الصياغة مسودة تشغيلية للمراجعة والاعتماد. لا تُستخدم لتحديد الحقوق أو الالتزامات قبل اعتمادها من الجهة المخولة.