مسودة — لم يراجعها محامٍ بعد.
الأمان والإفصاح المسؤول
آخر تحديث ٢٧ سبتمبر ٢٠٢٦الإصدار ٠٫٢
بلغة بسيطة
إن وجدت مشكلة أمنية فأخبرنا بها سرًّا وامنحنا وقتًا لإصلاحها. لن نتخذ إجراءً قانونيًا ضد البحث بحسن نية الذي يتبع هذه القواعد.
النسخة الإنجليزية هي النسخة المعتمدة. الترجمات مقدَّمة للتيسير.
الإبلاغ عن ثغرة
أبلِغ عن المشكلات الأمنية سرًّا عبر نموذج التواصل (موضوع «أمر آخر» وابدأ الرسالة بـ SECURITY) أو TODO: بريد الأمان / ملف security.txt. اذكر ما وجدته وخطوات إعادة إنتاجه والأثر المتوقع.
التزامنا
- سنؤكد استلام بلاغك خلال TODO: عدد أيام العمل.
- سنبقيك على اطلاع أثناء التحقيق والإصلاح.
- سنذكر اسمك بعد الإصلاح إن رغبت.
- لن نتخذ إجراءً قانونيًا ضد البحث بحسن نية الذي يتبع هذه القواعد.
نرجو منك
- أن تختبر على حساباتك وبياناتك فقط.
- ألا تصل إلى بيانات غيرك أو تغيّرها أو تحذفها، بما في ذلك نتائج التلاوة.
- ألا تجري اختبارات حجب الخدمة أو الرسائل المزعجة أو الهندسة الاجتماعية أو الهجمات المادية.
- أن تمنحنا وقتًا معقولًا للإصلاح قبل إخبار أي أحد.
كيف نحمي البيانات
- اتصالات مشفّرة في كل مكان، مع أمان نقل صارم.
- أمان على مستوى الصفوف في قاعدة البيانات: لا يصل كل مستخدم إلا إلى صفوفه.
- أدوات الفريق في موقع منفصل، بتسجيل دخول ثنائي وفحص للأدوار وسجل تدقيق.
- سياسة أمان محتوى صارمة وترويسات أمان أخرى.
- لا يُحفظ صوت التلاوة، وتُحذف البيانات الشخصية من تقارير الأخطاء.