أمان يراعي حياتك المالية
قناة مباشرة للإفصاح المسؤول للباحثين والمجتمع الأوسع.
الخصوصية أساس تصميم KlarFort، والعمل الأمني المتأني جزء من الحفاظ عليها. إذا اعتقدت أنك وجدت ثغرة في تطبيق الهاتف أو هذا الموقع أو أي نطاق فرعي من klarfort.com، فنود أن تتواصل معنا. نتعامل بعناية مع كل بلاغ ونرد على كل بلاغ صالح.
الإبلاغ عن ثغرة
security@klarfort.comلأسئلة المنتج أو الخصوصية المعتادة، يُرجى استخدام contact@klarfort.com بدلاً من ذلك.
النطاق
يشمل نطاق الإفصاح المسؤول ما يلي:
- تطبيق KlarFort للهاتف (الإصدار العام الحالي).
- هذا الموقع على klarfort.com وأي نطاق فرعي من klarfort.com.
ولا يشمل النطاق ما يلي:
- مشكلات منصات أو خدمات الجهات الخارجية التي لا نديرها (متاجر تطبيقات الهاتف أو مزوّد الاستضافة لدينا أو مزوّد الذكاء الاصطناعي المستخدم في الميزات الاختيارية). يُرجى إبلاغ المزوّد المعني بها.
- هجمات حجب الخدمة ذات الحجم الكبير أو الهندسة الاجتماعية أو هجمات الوصول المادي.
- البلاغات الناتجة حصراً عن أدوات فحص آلية دون إثبات عملي للمفهوم.
- الثغرات التي تتطلب تحكماً مادياً في جهاز غير مقفل.
ما الذي ينبغي تضمينه؟
يُرجى تضمين تفاصيل تكفي لإعادة حدوث المشكلة لدينا:
- وصف واضح للثغرة وتأثيرها.
- خطوات إعادة حدوث المشكلة، بما فيها البيئة أو بيانات الاختبار المطلوبة.
- الإصدار المتأثر أو رقم البناء أو معرّف التغيير البرمجي (commit)، إن كان معروفاً.
- حمولة إثبات المفهوم أو لقطة شاشة إن انطبق ذلك.
لا تستخرج بيانات المستخدمين أو تحتفظ بها أو تشاركها أو تعدّلها بما يتجاوز الضروري تماماً لإثبات المشكلة. ولا تُجرِ اختبارات آلية قد تضعف الخدمة للمستخدمين الآخرين.
التزامنا
- سنؤكد الاستلام خلال خمسة أيام عمل.
- سنطلعك على المستجدات أثناء تقييم المشكلة ومعالجتها.
- لن نتخذ إجراءً قانونياً ضد الباحثين الذين يتبعون هذه السياسة بحسن نية.
- بموافقتك، سننسب إليك الفضل علناً بعد حل المشكلة.
يُرجى منحنا فترة معقولة (عادة 90 يوماً) لمعالجة البلاغات الصالحة قبل أي إفصاح علني. وسنتعاون معك على جدول زمني مناسب إذا احتاجت المشكلة إلى مدة أطول.
PGP / البلاغات الموقّعة
إذا كنت تفضل تشفير بلاغك، فاذكر ذلك في رسالتك الأولى وسنرد بمفتاح عام حالي. ويُقبل أيضاً إرسال بريد بنص عادي إلى العنوان أعلاه.