# الأمن والإفصاح المسؤول

> الشركة التي تبيع عملًا أمنيًا ينبغي أن تكون مستعدة لقول ما تفعله بشأن أمنها هي، ولأن تجعل الإبلاغ عن مشكلة أمرًا مباشرًا لا مخيفًا.

**URL:** https://www.regenbyte.com/ar/security

## الأمور غير اللامعة التي تمنع معظم الحوادث.

- **اعتماديات محدّثة:** المكوّنات معروفة الثغرات هي أكثر نقاط الضعف استغلالًا على الويب، ويرجع ذلك أساسًا إلى أن الاستغلال آلي. تُدقَّق الاعتماديات وتُحدَّث ضمن الصيانة الدورية لا بعد وقوع حادث.
- **أقل صلاحية ممكنة افتراضيًا:** تُقيَّد الحسابات والرموز وبيانات اعتماد الخدمات بما تحتاجه فعلًا. ولا تُترك الواجهات الإدارية قابلة للوصول من الإنترنت العام دون سبب.
- **النقل والترويسات:** HTTPS في كل مكان، مع ترويسات أمنية تُضبط على مستوى الإطار البرمجي لتنطبق على كل مسار بدل تذكّرها صفحة بصفحة.
- **نسخ احتياطي جرى استرجاعه فعلًا:** النسخة الاحتياطية التي لم يسترجعها أحد قط مجرد افتراض. يُختبر الاسترجاع، لأن لحظة الحاجة إليه هي أسوأ لحظة لاكتشاف أنه لا يعمل.
- **التفويض قبل الاختبار:** لا نختبر أنظمة دون إذن موثّق من الجهة صاحبة الصلاحية. وينطبق ذلك على أنظمة العملاء المحتملين كما ينطبق على غيرهم.

## وجدتم شيئًا؟ أخبرونا.

إن وجدتم مشكلة أمنية في هذا الموقع أو في نظام نشغّله، نودّ أن نسمع بها، ولن تواجهوا أي إجراء قانوني من جانبنا نتيجة الإبلاغ بحسن نية.

### يُرجى

- الإبلاغ عن المشكلة بشكل خاص قبل الإفصاح عنها علنًا
- تضمين تفاصيل كافية لإعادة إنتاجها: الرابط والخطوات وما لاحظتموه
- منحنا فرصة معقولة للإصلاح قبل النشر

### يُرجى تجنّب

- الوصول إلى بيانات تخص آخرين أو تعديلها أو حذفها
- تنفيذ هجمات حجب الخدمة أو اختبارات آلية عالية الحجم على الأنظمة التشغيلية
- استخدام الهندسة الاجتماعية أو التصيّد أو الاختراق المادي ضد الموظفين

### ماذا يحدث بعد ذلك

نسعى إلى الإقرار باستلام البلاغات بسرعة، وإبقائكم على اطلاع أثناء التحقق، وإخباركم عند حل المشكلة. ويسرّنا ذكر المُبلِّغ علنًا إن رغب في ذلك.
