الإفصاح المسؤول عن الثغرات
آخر تحديث: 24 أغسطس 2026
الغرض
نرحب بالتقارير حسنة النية التي تساعد في حماية عملاء آراد ومستخدميها وأنظمتها.
النطاق
أبلغ عن ثغرات قابلة للتكرار في تطبيقات أو API عامة تملكها آراد وتحقق من الملكية. بيئات العملاء وخدمات الأطراف الأخرى والهندسة الاجتماعية وحجب الخدمة والهجمات المادية خارج النطاق دون تصريح.
البحث الآمن
استخدم الحد الأدنى لإثبات الأثر ولا تصل إلى بيانات إضافية أو تغيرها أو تحذفها أو تنشئ استمرارية أو تعطل الخدمة أو تولد حركة كثيفة أو تنشر قبل التنسيق.
الإبلاغ
استخدم نموذج الطلب الآمن واختر التواصل واكتب «ثغرة أمنية». أرفق العنوان والخطوات والأثر والدليل وحساب الاختبار ووسيلة التواصل دون أسرار أو بيانات غير لازمة.
استجابتنا
نهدف لتأكيد التقرير الموثوق خلال يومي عمل وفرز الخطورة والتواصل والتنسيق للإصلاح والإفصاح، وتعتمد المدة على التعقيد والمخاطر.
ضمان حسن النية والمكافآت
لن نسعى عمداً لإجراء لمجرد اختبار ملتزم بهذه السياسة. لا تمنح الوثيقة إذناً لنشاط غير قانوني ولا تضمن مكافأة دون اتفاق مكتوب.
