الأمان

الإفصاح المسؤول

كيفية الإبلاغ عن ثغرة أمنية إلى Chameleon Eye AI.

كيفية الإبلاغ

أرسل تقارير الأمان عبر البريد الإلكتروني. نحن نأخذ جميع التقارير على محمل الجد.

الإبلاغ عن المشكلات الأمنية

أرسل تقريرك إلى: security@chameleoneye.ai

أدرج في تقريرك: وصفاً واضحاً للثغرة، وخطوات استنساخها، والتأثير المحتمل، وأي كود إثبات المفهوم أو لقطات شاشة ذات صلة. قم بتشفير التقارير الحساسة باستخدام مفتاحنا العام إذا كان متاحاً.

الجدول الزمني للاستجابة

الإقرار بالاستلامخلال 5 أيام عمل
التقييم الأوليخلال 10 أيام عمل
الإصلاح والتنسيقيعتمد على الخطورة
الإفصاح العلنيمنسّق بعد الإصلاح

الاعتراف بالباحثين

يُقدّر Chameleon Eye AI الباحثين الأمنيين المسؤولين. بإذنك، سنعترف بالإفصاحات الموثّقة علناً. لا نُشغّل حالياً برنامج مكافآت أخطاء رسمي، لكننا نُكرّم الباحثين الذين يبلّغون عن ثغرات صالحة وذات تأثير كبير بشكل مسؤول.

ماذا تُبلِّغ عنه

  • +تجاوز المصادقة أو الاستيلاء على الحساب
  • +كشف البيانات أو الوصول غير المصرح به للبيانات
  • +ثغرات حقن SQL أو حقن الأوامر
  • +ضوابط وصول مكسورة
  • +تسرب بيانات حساسة (معلومات شخصية، بيانات اعتماد، رموز)
  • +كشف مفاتيح API في الواجهة الأمامية أو نقاط النهاية العامة
  • +البرمجة النصية عبر المواقع (XSS) ذات التأثير الكبير
  • +تزوير طلبات من جانب الخادم (SSRF)

ما يجب عدم فعله

الإجراءات التي تخرج عن نطاق الإفصاح المسؤول وقد تُفضي إلى اتخاذ إجراءات قانونية.

لا تصل إلى بيانات المستخدمين الآخرين أو تستخرجها أو تعدّلها
لا تُجري اختبارات مدمّرة (حذف البيانات، رفض الخدمة، استنزاف الموارد)
لا تُنفّذ هجمات رفض الخدمة أو هجمات التحميل على أنظمة Chameleon Eye AI
لا تُفصح علناً عن الثغرة قبل أن تتناولها Chameleon Eye AI
لا تستخدم أدوات المسح الآلي التي تُولّد حركة مرور مفرطة
لا تُهندس اجتماعياً موظفي Chameleon Eye AI أو المقاولين

يُعدّ التصرف وفق الإرشادات أعلاه بحثاً أمنياً بحسن نية. لن تتخذ Chameleon Eye AI إجراءات قانونية ضد الباحثين الذين يلتزمون بهذه الإرشادات. قد تؤدي الإجراءات خارج هذه الإرشادات إلى اتخاذ إجراءات قانونية بموجب قوانين جرائم الكمبيوتر والجرائم الإلكترونية المعمول بها.