التنزيل

الإبلاغ عن ثغرة أمنية

كيف تبلّغ عن مشكلة أمنية في FOLD، وما الذي يحدث بعد ذلك.

إذا وجدت مشكلة أمنية في FOLD، فأخبرنا بها قبل أن تنشرها، لكي نصلحها للجميع أولًا.

أين تبلّغ

راسلنا على [email protected].والعنوان منشور أيضًا في security.txt وفقًا للمعيار RFC 9116. ونقرأ البلاغات بالإنجليزية والألمانية.

إذا أردت تشفير بلاغك، فاطلب مفتاح OpenPGP الخاص بنا أولًا؛ ونرسله عند الطلب.

ما الذي يساعدنا

  • إصدار FOLD والمنصة (Mac أو iPhone أو iPad) وإصدار نظام التشغيل.
  • خطوات إعادة إنتاج المشكلة، ويُفضَّل أن تكون مع رسالة نموذجية أو حالة اختبار مصغّرة.
  • ما يمكن أن يحققه المهاجم، وتحت أي ظروف.
  • هل تنوي النشر، ومتى.

يُرجى الاختبار على حساباتك وأجهزتك وخوادمك فقط، وعدم الوصول إلى بيانات الآخرين.

ما الذي يحدث بعد ذلك

نؤكد الاستلام خلال 72 ساعة، ونقيّم البلاغ، وننسب إليك الفضل حين يصدر الإصلاح.

لا يدير FOLD برنامج مكافآت مدفوعة لاكتشاف الثغرات.