سياسة الإفصاح عن الثغرات

إذا كنت تعتقد أنك عثرت على ثغرة أمنية في إكس فاليو، فنحن نود أن نسمع منك. توضح هذه الصفحة كيفية الإبلاغ عنها وما الذي يحدث بعد ذلك.

كيفية الإبلاغ

أرسل بريداً إلكترونياً إلى [email protected] يتضمن وصفاً للمشكلة، والخطوات اللازمة لإعادة إنتاجها، والأثر الذي تعتقد أنه ينتج عنها. يرجى تضمين الرابط أو نقطة النهاية المتأثرة. نرحب بالتقارير بالعربية والإنجليزية.

النطاق

يشمل النطاق xvalue.space و api.xvalue.space، إضافة إلى تطبيقات الويب والجوال التي تتصل بهما. أما المضيفات غير الإنتاجية، والخدمات الخارجية التي نتكامل معها، والنتائج التي تتطلب وصولاً مادياً إلى جهاز المستخدم فهي خارج النطاق.

قواعد الاختبار

يرجى عدم تشغيل أدوات فحص آلية على بيئة الإنتاج، وعدم محاولة تعطيل الخدمة، وعدم الوصول إلى بيانات أي طرف آخر أو تعديلها أو حذفها. استخدم حسابك التجريبي الخاص. إذا وصلت إلى بيانات طرف آخر عن طريق الخطأ، فتوقف وأبلغنا بما رأيته حتى نتمكن من تقييم الأثر.

ما الذي يمكن توقعه

نسعى للرد على البلاغ خلال ثلاثة أيام عمل وتقديم تقييم خلال عشرة. سنبلغك عند إصلاح المشكلة. لا نقدم حالياً برنامج مكافآت مدفوعاً، ولن نتخذ إجراءات قانونية ضد الباحثين الذين يلتزمون بهذه السياسة بحسن نية.

سياسة الإفصاح عن الثغرات الأمنية | XValue