07سياسة الأمان
الإفصاح المسؤول
نرحّب بالإفصاحات الأمنية المسؤولة ونعمل على فرز المشكلات المُبلَّغ عنها بسرعة وشفافية.
كيفية الإبلاغ
شارك تفاصيل الثغرة وخطوات إعادة الإنتاج وتقييم الأثر وأي إثبات للمفهوم ضمن تقرير خاص.
security@fendix.dev
أبرز بنود السياسة
- لا تُجرِ اختبارات تدميرية على الأنظمة دون إذن صريح.
- لا تُفصِح علنًا عن المشكلات قبل المعالجة المنسّقة.
- ينبغي حجب بيانات الاعتماد والبيانات الحساسة في التقارير المُشارَكة.
- ينبغي تفعيل الاختبارات النشطة ضمن نطاق مُصرَّح به فقط.
صُمِّمت فحوصات Fendix الأمنية لتكون آمنة افتراضيًا. الاختبارات النشطة/التدميرية اختيارية بالتفعيل.