الإصدار 2.0

مركز السياسات والوثائق القانونية

مرجع منظم للسياسات العامة ووثائق الحوكمة التي توضح حقوق العملاء والزوار، وآلية تقديم الخدمات، وضوابط الخصوصية والأمن والضمان والدعم.

الوثائق المنشورة
13 سياسة وملحق
تاريخ السريان
27 يوليو 2026م
آخر تحديث
27 يوليو 2026م
وثيقة رسمية

سياسة الإفصاح عن الثغرات الأمنية

قواعد الإبلاغ المسؤول عن الثغرات وما هو مسموح أو محظور أثناء البحث.

تاريخ السريان
27 يوليو 2026م
آخر تحديث
27 يوليو 2026م
الإصدار
2.0
محتويات هذه الصفحة
محتوى السياسة
سياسة الإفصاح عن الثغرات الأمنية

1.النطاق

يشمل النطاق الموقع الرسمي والخدمات الرقمية التي تديرها دائرة برمجية مباشرة. ولا يشمل بيئات العملاء أو خدمات الأطراف الثالثة دون تفويض مكتوب.

2.السلوك المقبول

  • استخدام أقل مستوى ممكن لإثبات المشكلة.
  • التوقف فور ظهور بيانات أو أثر غير متوقع.
  • عدم تعديل أو حذف أو استخراج بيانات.
  • عدم نشر التفاصيل قبل المعالجة أو الاتفاق على الإفصاح.

3.الاختبارات المحظورة

  • اختبارات DoS أو DDoS أو الضغط.
  • الهندسة الاجتماعية أو التصيد.
  • زرع ملفات أو برمجيات خبيثة.
  • الوصول إلى حسابات أو بيانات حقيقية.
  • الاختبارات الآلية الكثيفة التي تؤثر على الخدمة.

4.محتوى البلاغ

  • النطاق أو الصفحة المتأثرة.
  • وصف المشكلة والأثر المتوقع.
  • خطوات إعادة الإنتاج بصورة آمنة.
  • لقطات أو سجلات غير حساسة.
  • بيانات التواصل مع الباحث.

5.طريقة الإبلاغ

ترسل البلاغات إلى colecirclehq@gmail.com مع وضع عبارة «بلاغ ثغرة أمنية» في عنوان الرسالة.

6.الاستجابة المتوقعة

  • تأكيد الاستلام خلال 2 إلى 5 أيام عمل.
  • تقييم مبدئي خلال 5 إلى 10 أيام عمل.
  • تحديد خطة المعالجة بحسب الخطورة والأثر التشغيلي.
السياسة السابقةالاستخدام المقبول
دائرة برمجية
Code Circle | دائرة برمجية

برامج وحلول رقمية متكاملة لإدارة الأعمال وتطوير الحضور الرقمي.

معلومات النشاط

المملكة العربية السعودية - المدينة المنورة

تواصل معنا

روابط التواصل غير مضافة بعد.
© 2026 دائرة برمجية. جميع الحقوق محفوظة.