→ العودة للرئيسية
تاريخ السريان: 27 يناير 2026

نهجنا

عندما تكتشف ODINT ثغرات في البنية التحتية الرقمية الحكومية، نوازن بين المصلحة العامة في الشفافية والمسؤولية في تقليل الضرر. صُممت سياسة الإفصاح لدينا لمنح الأطراف المتضررة وقتاً معقولاً لمعالجة المشكلات مع ضمان وصول النتائج المهمة في النهاية إلى الجمهور.

المبدأ التوجيهي

نؤمن بأن الإفصاح العلني عن المشكلات الأمنية يحسن الأمن للجميع في نهاية المطاف. ومع ذلك، نُدرك أيضاً أن الإفصاح الفوري عن الثغرات الحرجة قد يسبب ضرراً. تهدف سياستنا إلى تحقيق التوازن بين هذه الاعتبارات.

فئات الإفصاح

الثغرات الحرجة

المشكلات التي قد تؤدي إلى ضرر فوري للأفراد (مثل البيانات الشخصية المكشوفة، الأنظمة التي تمكن من مراقبة الفئات الضعيفة). نُخطر الأطراف المتضررة فوراً ونمنح 30-90 يوماً للمعالجة قبل الإفصاح العلني.

المشكلات عالية الخطورة

نقاط الضعف الأمنية الكبيرة التي يمكن استغلالها (مثل تجاوز المصادقة، الواجهات الإدارية غير المحمية). نمنح 60 يوماً إشعاراً قبل النشر.

النتائج العامة

البنية التحتية المكشوفة التي تمثل ممارسة أمنية سيئة ولكنها تشكل خطراً فورياً محدوداً (مثل إصدارات البرامج القديمة، الخدمات المُعدة بشكل خاطئ). قد ننشر دون إشعار مسبق، رغم أننا كثيراً ما نُخطر الأطراف المتضررة من باب المجاملة.

الجدول الزمني المعياري للإفصاح

العملية النموذجية

اليوم 0 اكتشاف الثغرة وتوثيقها
اليوم 1-7 إرسال الإشعار الأولي للطرف المتضرر عبر قنوات آمنة
اليوم 14 المتابعة إذا لم يُستلم رد
اليوم 30-90 نافذة الإفصاح حسب الخطورة
بعد الموعد الإفصاح العلني مع أو بدون المعالجة

طرق الإخطار

نحاول التواصل مع الأطراف المتضررة من خلال:

العوامل المؤثرة على الجدول الزمني

قد نمدد أو نقصر جدولنا الزمني للإفصاح بناءً على:

ما ننشره

تتضمن إفصاحاتنا عادةً:

نحن لا ننشر كود استغلال عامل أو معلومات تقنية مفصلة من شأنها إفادة المهاجمين بشكل أساسي.

الاستثناءات

قد نحيد عن هذه السياسة عندما:

الإبلاغ عن ثغرة في أنظمة ODINT

إذا وجدت مشكلة أمنية في البنية التحتية الخاصة بـ ODINT، يرجى الإبلاغ عنها من خلال صفحة التواصل الأمني.

آخر تحديث: 27 يناير 2026