امنیت سایت

ما به عنوان مشارکت‌کنندگان در متن‌باز و جامعه فناوری اطلاعات به طور کلی، برای کار محققان مستقل امنیت ارزش قائل هستیم.

اگر به اندازه کافی خوب هستید که یک آسیب‌پذیری را در سایت ما پیدا کنید، دوست داریم در مورد آن بدانیم.

ما به هر کسی که برای اولین بار یک آسیب‌پذیری حیاتی را گزارش کند، پاداش خواهیم داد. فقط دستورالعمل‌های زیر را دنبال کنید و شرایط و ضوابط ما را نقض نکنید.

گزارش آسیب‌پذیری‌ها

  • برای ارسال ایمیل درباره امنیت سایت (و فقط امنیت سایت)، لطفاً فایل security.txt ما را بررسی کنید.
  • اگر فکر می‌کنید یک آسیب‌پذیری امنیتی پیدا کرده‌اید، لطفاً از برنامه جایزه باگ HackerOne ما دیدن کنید.
  • تمام اطلاعات حساس را با استفاده از ما رمزگذاری کنید کلید PGP.
  • جزئیات کامل آسیب‌پذیری را ارائه دهید تا بتوانیم به سرعت آن را بازتولید کنیم.
  • از هرگونه اختلال یا کاهش کیفیت خدمات ما خودداری کنید. با توجه به ماهیت کسب‌وکار ما، حملات محروم‌سازی از سرویس (DoS) به هیچ وجه مورد استقبال نیستند.
  • هیچ داده‌ای را که متعلق به شما نیست، کپی، حذف، دسترسی یا تغییر ندهید.
  • هیچ جزئیاتی از آسیب‌پذیری احتمالی را تا زمانی که فرصت رفع آن را پیدا نکرده‌ایم، عمومی نکنید.
ما سعی می‌کنیم ظرف دو روز کاری به شما پاسخ دهیم.

گزارش کلاهبرداری

اگر قصد گزارش کلاهبرداری را دارید، یا اگر تراکنش غیرمجازی با استفاده از اطلاعات پرداخت شما انجام شده است، لطفاً با بانک خود تماس بگیرید تا فعالیت را به آنها اطلاع دهید. متأسفانه، این چیزی است که ما نمی‌توانیم در آن کمکی کنیم.