وثيقة رسمية
سياسة الإفصاح عن الثغرات الأمنية
قواعد الإبلاغ المسؤول عن الثغرات وما هو مسموح أو محظور أثناء البحث.
- تاريخ السريان
- 27 يوليو 2026م
- آخر تحديث
- 27 يوليو 2026م
- الإصدار
- 2.0
محتويات هذه الصفحة
محتوى السياسة
سياسة الإفصاح عن الثغرات الأمنية
1.النطاق
يشمل النطاق الموقع الرسمي والخدمات الرقمية التي تديرها دائرة برمجية مباشرة. ولا يشمل بيئات العملاء أو خدمات الأطراف الثالثة دون تفويض مكتوب.
2.السلوك المقبول
- استخدام أقل مستوى ممكن لإثبات المشكلة.
- التوقف فور ظهور بيانات أو أثر غير متوقع.
- عدم تعديل أو حذف أو استخراج بيانات.
- عدم نشر التفاصيل قبل المعالجة أو الاتفاق على الإفصاح.
3.الاختبارات المحظورة
- اختبارات DoS أو DDoS أو الضغط.
- الهندسة الاجتماعية أو التصيد.
- زرع ملفات أو برمجيات خبيثة.
- الوصول إلى حسابات أو بيانات حقيقية.
- الاختبارات الآلية الكثيفة التي تؤثر على الخدمة.
4.محتوى البلاغ
- النطاق أو الصفحة المتأثرة.
- وصف المشكلة والأثر المتوقع.
- خطوات إعادة الإنتاج بصورة آمنة.
- لقطات أو سجلات غير حساسة.
- بيانات التواصل مع الباحث.
5.طريقة الإبلاغ
ترسل البلاغات إلى colecirclehq@gmail.com مع وضع عبارة «بلاغ ثغرة أمنية» في عنوان الرسالة.
6.الاستجابة المتوقعة
- تأكيد الاستلام خلال 2 إلى 5 أيام عمل.
- تقييم مبدئي خلال 5 إلى 10 أيام عمل.
- تحديد خطة المعالجة بحسب الخطورة والأثر التشغيلي.
