سياسة الأمان

آخر تحديث: 19 صَفَر 1448 هـ

. الإبلاغ عن الثَّغرات الأمنيَّة

تأخذ رؤية رقمية أمان منصَّتها على محمل الجد. إذا اكتشفت ثغرة أمنيَّة، يُرجَى الإبلاغ عنها بشكل مسؤول وعدم نشرها علنًا قبل معالجتها.

  • أرسل تقريرك إلى: contact@royaraqamia.com
  • اجعل عنوان الرِّسالة يبدأ بالبادئة: [SECURITY]
  • قدِّم، إن أمكن: خطوات إعادة الإنتاج، الأثر المُحتمَل، والاقتراح العلاجي إن وُجِد.
  • لا تشارك بيانات مستخدمين حقيقيِّين داخل التَّقرير.

نتعهَّد بتأكيد استلام التَّقرير خلال 48 ساعة، وتقديم تحديث عن الحالة خلال 5 أيَّام عمل.

. نطاق التَّغطية

  • التَّنفيذ البرمجي عن بُعد (RCE)
  • حقن البرمجة النَّصِّيَّة عبر المواقع (XSS)
  • تزوير الطَّلبات عبر المواقع (CSRF)
  • تجاوز المصادقة أو التَّفويض
  • كشف البيانات الحسَّاسة

. خارج النِّطاق

  • الثَّغرات في المكتبات الخارجيَّة التي تُغطِّيها برامج الإفصاح الخاصَّة بها.
  • هجمات الهندسة الاجتماعيَّة ضدَّ المُشغِّل.
  • تعرُّض ذاتي (Self-XSS) دون أثر مُثبَت.

. حماية البيانات

نلتزم بحماية بياناتك الشَّخصيَّة وِفق أفضل الممارسات: التَّشفير أثناء النَّقل (HTTPS/TLS) وعند التَّخزين، وتطبيق مبدأ الحدّ الأدنى من جمع البيانات، واحترام حقوق الوصول والتَّصحيح والحذف. للمزيد، راجع سياسة الخصوصيَّة.

. التَّواصل

للاستفسارات الأمنيَّة أو الإبلاغ عن ثغرة: contact@royaraqamia.com