نأخذ أمن أنظمتنا ومشاريع العملاء على محمل الجد. تصف هذه الصفحة كيفية الإبلاغ عن الثغرات بمسؤولية.
النطاق
التقارير يجب أن تخص ostordev.com وبيئات الاختبار المصرح بها صراحة. لا تصلوا لبيانات العملاء دون إذن كتابي من مالك البيانات.
كيفية الإبلاغ
راسلوا security@ostordev.com بوصف واضح وخطوات إعادة إنتاج وتقدير للأثر. شفروا التفاصيل الحساسة إن أمكن.
ملاذ آمن
لن نلاحق الباحثين بحسن نية يتبعون هذه العملية: دون تدهور الخدمة، دون تسريب يتجاوز دليلًا أدنى، وجداول تنسيق معقولة.
مشاريع العملاء
لثغرات في تطبيقات نشغّلها لعملاء، اذكروا اسم العميل إن عُرف لتوجيه قناة الحادث الصحيحة.
التقدير
بموافقتكم قد نذكر الباحثين. برامج مكافآت ثغرات تجارية، إن وُجدت، تُنشر منفصلة.
جهات إنفاذ القانون
نتعاون مع الطلبات القانونية مع حماية الخصوصية في حدود القانون. الطلبات الضيقة مفضلة.
استفسارات غير أمنية؟ استخدم نموذج الاتصال العام