مركز الثقة
الإفصاح المسؤول عن الثغرات
نرحّب بتقارير الباحثين الأمنيين ونتعامل معها بجدية. إليك كيفية الإبلاغ بأمان.
آخر تحديث: أغسطس 2026
كيفية الإبلاغ
أرسل تقريرك إلى it@mahsumaah.sa متضمّنًا وصفًا واضحًا للثغرة، وخطوات إعادة الإنتاج، والأثر المحتمل، وأي مواد داعمة (لقطات شاشة أو طلبات). سنؤكّد الاستلام ونعمل على التحقق والمعالجة، ونبقيك على اطّلاع بالتقدّم.
المسموح للباحث
- اختبار حسابك أو بياناتك التجريبية فقط.
- الإبلاغ الفوري عند اكتشاف أي وصول غير مقصود إلى بيانات الآخرين، ثم التوقّف.
- منحنا وقتًا معقولًا للمعالجة قبل الإفصاح العلني.
غير المسموح
- الوصول إلى بيانات عملاء آخرين أو تعديلها أو حذفها أو تنزيلها.
- هجمات حجب الخدمة (DoS/DDoS) أو التحميل الزائد المتعمّد.
- الهندسة الاجتماعية لموظفينا أو عملائنا، أو الوصول المادي.
- نشر الثغرة أو استغلالها قبل معالجتها.
التزامنا
نتعامل مع التقارير المقدّمة بحسن نيّة ووفق هذه الإرشادات باحترام، ولن نتّخذ إجراءات قانونية ضد الباحثين الملتزمين بها. لا نقدّم حاليًا برنامج مكافآت نقدية، لكننا نقدّر مساهمتك ونذكرها عند رغبتك.