نأخذ الأمان على محمل الجد. إذا اكتشفت ثغرة في Revolink، نريد أن نعرف - وسنعمل معك على حلها بسرعة.
نرحب بتقارير أنواع الثغرات التالية:
XSS المنعكس أو المخزّن أو المعتمد على DOM والذي قد يؤثر على المستخدمين.
أي حقن يتيح الوصول غير المصرح به إلى قاعدة البيانات.
ثغرات تتيح الوصول دون بيانات اعتماد صالحة.
الوصول غير المقصود إلى بيانات المستخدم أو مفاتيح API أو المعلومات الخاصة.
تصعيد الصلاحيات أو إجراءات غير مصرح بها بين الحسابات.
أرسل تقريرًا مفصلًا إلى فريق الأمان لدينا. أرفق خطوات الاستنساخ وتقييم التأثير والأدلة.
أرسل وصفًا للثغرة إلى security@revolink.link
أرفق خطوات الاستنساخ وإثبات المفهوم إن أمكن
سنؤكد استلام تقريرك خلال 48 ساعة
نهدف إلى حل المشكلات الحرجة خلال 7 أيام
سنؤكد استلام تقريرك خلال يومي عمل.
سنقيّم مستوى الخطورة ونوضح جدولنا الزمني للمعالجة.
لن نتخذ إجراءات قانونية ضد الباحثين الذين يتصرفون بحسن نية وفق هذه السياسة.
بإذنك، سنشكرك علنًا على الإفصاح المسؤول.
جميع الاتصالات بين متصفحك و Revolink مشفرة أثناء النقل باستخدام TLS 1.3.
لا تُخزَّن كلمات المرور أبدًا بنص واضح - يتم تجزئتها باستخدام bcrypt.
لا نخزن بيانات بطاقات الائتمان أبدًا. تتم معالجة المدفوعات عبر Creem.
نتبع مبادئ GDPR: تقليل البيانات وحقوق المستخدم والمعالجة الشفافة.
انضم إلى الفرق والمبدعين الذين يتحكمون في كل نقرة من خلال التوجيه الذكي. أطلق حملات أذكى، وحسّن حركة المرور في الوقت الفعلي، وانمو بلا حدود.
ابدأ مجانًاخطة مجانية · بدون بطاقة ائتمان · إلغاء في أي وقت