الانتقال إلى المحتوى
CIAS Multisphera
الأمان

الإبلاغ عن ثغرة أمنية

إذا كنت تعتقد أنك وجدت ثغرة أمنية في أحد منتجات Multisphera أو خدماتها، فراسلنا بسرية. كل بلاغ يُقرأ ويُقيَّم.

لمن هذه الصفحة

لأي شخص، حتى إن لم يكن عميلًا: باحثو الأمن، والمُركِّبون، ومُكامِلو الأنظمة، والمستخدمون.

ما الذي يُبلَّغ عنه

  • Multisphera المثبّتة محليًا: واجهة الويب والوحدات
  • Sphera-Core
  • بوابة cias-multisphera.com وواجهاتها البرمجية (API)
  • البرنامج الثابت لـ IP-Doorway2
  • الأدوات المرتبطة: برامج الإعداد، والتحديثات، وحزم الترخيص

كيفية الإبلاغ

اكتب إلى security@cias-multisphera.com:

  • وصف المشكلة
  • المنتج أو المكوّن وإصداره
  • خطوات إعادة إنتاج المشكلة
  • الأثر الذي تتوقعه

لا تُدرج بيانات شخصية أو بيانات أنظمة تخص الغير إلا بالقدر الضروري للغاية.

لا تستخدم تذاكر الدعم ولا القنوات العامة (وسائل التواصل الاجتماعي، والمنتديات، وأنظمة تتبّع المشكلات العامة) للإبلاغ عن الثغرات الأمنية.

ما الذي نفعله

  1. تأكيد الاستلام

    في أقرب وقت ممكن.

  2. التقييم

    للمشكلة وللمنتجات المعنية، بالتعاون معك أيضًا إذا لزمت توضيحات.

  3. الإصلاح

    وإصدار التحديث الأمني.

  4. إبلاغ العملاء

    عبر النشرات الأمنية الموقَّعة، التي تصل إلى جميع التثبيتات، مع اشتراك أو بدونه.

  5. الإفصاح المنسَّق

    بالاتفاق مع المُبلِّغ، مع إشادة علنية إن رغبت في ذلك.

القواعد

  • لا تُجرِ اختبارات تُضعف الخدمات أو تؤثر في توفّرها.
  • لا تصل إلى بيانات الآخرين ولا تعدّلها؛ وتوقّف بمجرد أن تُثبت المشكلة.
  • لا تُجرِ اختبارات على أنظمة قيد التشغيل دون إذن مالكها.
  • حافظ على سرية البلاغ إلى أن يتوفر الإصلاح.

لن نتخذ أي إجراء ضد من يُبلغ بحسن نية ملتزمًا بهذه القواعد.

بيانات الاتصال منشورة أيضًا في /.well-known/security.txt. security.txt