Şahinler Tercüme
ŞahinlerYeminli Tercüme
الإفصاح المسؤول

الأمان وبرنامج مكافآت الثغرات

إذا اكتشفت ثغرة أمنية في نظامنا، يرجى الإبلاغ عنها بمسؤولية. لدينا برنامج شكر ومكافآت للاكتشافات الصحيحة.

هذا المستند القانوني متاح حالياً باللغة التركية فقط. للاستفسارات راسلنا على info@sahinlertercume.com.tr.

التواصل

ضمن النطاق

  • sahinlertercume.com.tr والنطاقات الفرعية
  • تدفقات الدفع والطلبات
  • لوحات العملاء والإدارة
  • رفع الملفات ومعالجتها
  • نقاط نهاية API (/api/*)

خارج النطاق

  • اختبارات DoS / DDoS
  • الهندسة الاجتماعية (استهداف الموظفين)
  • الهجمات الجسدية
  • البريد العشوائي / التصيّد
  • مخرجات الماسحات الآلية (دون تحقق يدوي)
  • خدمات الطرف الثالث (Supabase، Vercel، iyzico، PayTR)

العملية

  1. أرسل إثبات مفهوم (PoC) مفصلاً عبر البريد الإلكتروني.
  2. نراجع بلاغك ونؤكد استلامه في أقرب وقت ممكن.
  3. تُعالَج الاكتشافات المؤكدة حسب الأولوية.
  4. بعد التأكيد، وبموافقتك، تتم إضافة اسمك إلى قائمة الشكر.

الشكر والتقدير

  • حرج (تنفيذ أوامر عن بُعد، تجاوز المصادقة، تسريب بيانات البطاقة)
  • عالٍ (حقن SQL، IDOR، تجاوز التفويض)
  • متوسط (XSS، CSRF، تسريب معلومات)
  • منخفض (clickjacking، مشاكل الإفصاح)

الشكر والمكافآت تطوعية وتُحدَّد وفق تقديرنا بحسب تأثير الاكتشاف وجودته وتقييمنا. لا نضمن مكافأة ثابتة.

شكر وتقدير

سيتم إدراج الباحثين المساهمين في برنامجنا هنا. ننتظر أول بلاغ.

تتوافق هذه السياسة مع معيار RFC 9116: security.txt

استخدام ملفات تعريف الارتباط

يستخدم موقعنا ملفات تعريف ارتباط ضرورية لتحسين تجربتك وحماية جلستك. تفاصيل أكثر