فارسیFA

امنیت

گزارش آسیب‌پذیری

اگر آسیب‌پذیری امنیتی در optes3.com، برنامهٔ OPTES یا رابط برنامه‌نویسی آن پیدا کردید، پیش از هر کسی به ما بگویید. از هر کسی که مسئولانه گزارش می‌دهد سپاسگزاریم.

آنچه در پیامتان لازم داریم

پیوند یا بخش آسیب‌دیده، گام‌های بازتولید، اثری که انتظار دارید، و هر تصویر یا درخواستی که آن را نشان دهد. موضوع پیام را با واژهٔ «Vulnerability» شروع کنید.

تعهدهای ما

دریافت پیامتان را تأیید می‌کنیم، می‌کوشیم ظرف پنج روز کاری پاسخ دهیم، و وقتی مشکل رفع شد خبرتان می‌کنیم. کسی را که با حسن نیت به قواعد زیر پایبند باشد پیگرد نمی‌کنیم.

قواعد آزمایش

به داده‌های دیگران دسترسی نگیرید و آن‌ها را تغییر ندهید، سرویس را مختل نکنید یا با درخواست غرقش نکنید، و از مهندسی اجتماعی یا دسترسی فیزیکی استفاده نکنید. فقط با حساب خودتان آزمایش کنید.

انتشار

پیش از انتشار هر جزئیاتی، ۹۰ روز یا تا رفع مشکل به ما فرصت دهید. اگر بخواهید، نامتان را در سپاسگزاری‌مان می‌آوریم.

فایل security.txt همان راه تماس را برای ابزارهای پژوهشگران دارد. فعلاً برنامهٔ پاداش منتشرشده‌ای نداریم.