غُزار بتتعامل مع بيانات مستخدمين ومعاملات مالية حقيقية. لو لقيت ثغرة، إحنا عايزين نعرفها — والصفحة دي بتقولك إزاي تبلّغ وإيه اللي تستناه مننا.
إزاي تبلّغ
ابعتلنا على:
security@ghuzar.comاكتب في الرسالة — بأي تفصيل تقدر عليه:
- وصف الثغرة وأثرها المحتمل
- خطوات إعادة إنتاجها
- النسخة أو الرابط أو الـendpoint المتأثر
- أي لقطات أو سجلات تساعد
إيه اللي هيحصل بعدها
- بنأكّد استلام بلاغك
- بنتحقق منه ونرجعلك بتقييمنا
- بنصلّح الثغرات المؤثرة بأسرع ما نقدر
- وبنبلّغك لما الإصلاح ينزل
ولو حبيت، بنشكرك بالاسم بعد الإصلاح — أو نحافظ على سريتك، زي ما تفضّل.
الإفصاح المسؤول
بنطلب منك ما تنشرش الثغرة علنًا قبل ما نصلّحها — عشان مستخدمينا ما يتعرضوش للخطر في الفترة دي. وإحنا بنتعامل مع كل بلاغ بجدّية ومابنردّش بتهديد قانوني على باحث بلّغ بحسن نية.
حاجات نطلب منك ما تعملهاش
- ما توصلش لبيانات مستخدمين حقيقيين ولا تعدّلها ولا تحذفها
- ما تعملش هجمات إغراق أو تعطيل خدمة
- ما تستخدمش هندسة اجتماعية على مستخدمين أو فريقنا
- لو وصلت لبيانات بالغلط، وقّف فورًا وبلّغنا وما تحفظهاش
النطاق
كل حاجة على ghuzar.com وapi.ghuzar.com وتطبيق com.ghuzar.app.
الخدمات الخارجية اللي بنستعين بيها (Supabase · Cloudflare · Cloudinary · Paymob · Firebase) ليها برامجها الخاصة — بلّغهم مباشرة، وبلّغنا كمان لو الثغرة بتأثر علينا.