آخر تحديث: 21 أغسطس 2020
تلتزم DriveHQ بحماية بيانات عملائنا من الكشف غير المصرح به. تهدف هذه السياسة إلى تزويد باحثي الأمن بإرشادات واضحة لإجراء أنشطة اكتشاف الثغرات الأمنية وإبلاغنا بها. إذا كنت خبيرًا أو باحثًا أمنيًا وتعتقد أنك اكتشفت مشكلة أمنية في نظامنا، نرجو منك بذل قصارى جهدك لحماية خصوصية مستخدمينا وبياناتهم. ونُقدّر تعاونك في الإبلاغ عن المشكلة لنا بمسؤولية.
تعهدنا لكم
إذا بذلت جهداً صادقاً للالتزام بهذه السياسة، فإننا ملتزمون بالعمل معك للتحقق من أي ثغرات أمنية محتملة تبلغنا بها وحلها. ولن نتخذ أي إجراء قانوني ضدك.
يرجى العلم بأن DriveHQ لا تشارك في أي برامج مكافآت لاكتشاف الثغرات، ولا نقدم أي مكافآت أو تعويضات مقابل تحديد المشكلات. مع ذلك، إذا كنت أول من يُبلغ عن ثغرة أمنية يمكن التحقق منها، فسيسعدنا إدراج اسمك في قائمة الشرف الخاصة بنا، إلا إذا كنت لا ترغب في ذلك.
إرشادات
أثناء قيامك ببحثك، نرجو منك:
- - يرجى إبلاغنا في أقرب وقت ممكن إذا اكتشفت مشكلة أمنية حقيقية أو محتملة في أي من أنظمة DriveHQ السحابية أو برامج/تطبيقات العملاء.
- - توقف وأبلغنا فوراً إذا صادفت أي معلومات حساسة أو معلومات تعريف شخصية.
- - اطلع فقط على المعلومات اللازمة لتحديد الثغرة الأمنية، وأبلغنا عنها مباشرةً. لا تفصح عن البيانات لأي شخص آخر. استخدم حسابك الشخصي أو أنشئ حسابًا جديدًا (مجانيًا) لأغراض الاختبار.
- - يرجى تقديم المعلومات التفصيلية حتى نتمكن من إعادة إنتاج الثغرة الأمنية.
- - يُرجى عدم اتخاذ أي إجراءات قد تؤثر على سلامة أنظمتنا أو توافرها. في حال ملاحظة أي مشاكل في أنظمتنا قد تكون ناجمة عن اختباراتكم، يُرجى التوقف عن الاختبار فوراً.
- -لا تستخدم أيًا من الطرق التالية: (1) هجمات حجب الخدمة؛ (2) التصيد الاحتيالي أو التصيد الاحتيالي الموجه؛ (3) الهندسة الاجتماعية؛ (4) الهجمات المادية ضد مراكز البيانات أو الممتلكات الخاصة بنا.
الإبلاغ عن ثغرة أمنية
للإبلاغ عن مشكلة أمنية أو ثغرة أمنية، يرجى إرسال بريد إلكتروني إلى قسم الأمن @ يمكنك زيارة موقع DriveHQ.com، أو إرسال رسالة عبر الرابط التالي: (https://www.drivehq.com/help/support.aspx). يرجى تضمين:
- - وصف تفصيلي للمشكلة، ومكان اكتشافها.
-
- الأثر المحتمل أو شدة الاستغلال.
-
- الخطوات اللازمة لتكرار المشكلة، أو أي معلومات أخرى يمكن أن تثبت صحة المفهوم.
-
- يرجى الكتابة باللغة الإنجليزية إن أمكن.
-
- يرجى عدم مشاركة تقريرك (وأي مراسلات متعلقة به) مع الآخرين أثناء عملنا على إيجاد حل. بتقديمك التقرير، فإنك توافق على التعامل معه بسرية تامة لمدة لا تقل عن 60 يومًا بعد تقديمه.
ما يمكنكم توقعه منا
نلتزم بالتنسيق معكم بأكبر قدر ممكن من الشفافية والسرعة.
-
- سنؤكد استلام تقريرك في غضون 3 أيام.
-
- سنقوم بالتحقق من الثغرة الأمنية في أسرع وقت ممكن وسنتواصل معك إذا كانت لدينا أي أسئلة إضافية.
-
- في حال التحقق من الثغرة الأمنية، سنُطلعكم على الخطوات التي نتخذها خلال عملية المعالجة، بما في ذلك جدول زمني تقريبي لإصلاحها. سنسعى جاهدين لإصلاحها خلال 60 يومًا. إذا تطلبت ثغرة معينة وقتًا أطول، فسنتواصل معكم. نُقدّر جهودكم المبذولة لتعزيز أمان خدمات DriveHQ السحابية. شكرًا لكم!
قاعة مشاهير المساهمين في الإفصاح المسؤول
تُقدّر DriveHQ وتود أن تشكر الأفراد أو الشركات التالية التي ساهمت في تحسين أمان خدماتنا السحابية.