سياسة الإبلاغ عن الثغرات الأمنية

في TopUpArabia، نضع أمان مستخدمينا وخدماتنا في أعلى أولوياتنا. نحن نؤمن بأن الشراكة مع مجتمع الباحثين الأمنيين تسهم في الحفاظ على بيئة آمنة وموثوقة للجميع.

التزامنا بالأمن السيبراني

نحن ملتزمون بالاستجابة السريعة والمسؤولة لأي بلاغ متعلق بثغرات أو مخاطر أمنية تؤثر على موقعنا أو أنظمتنا.

كيفية الإبلاغ

إذا كنت باحثًا أمنيًا أو مستخدمًا لاحظ سلوكًا غير معتاد أو ثغرة أمنية، نرجو منك التواصل معنا عبر البريد التالي:

📧 security@topuparabia.com

نطاق السياسة

تشمل هذه السياسة أي ثغرات أمنية تؤثر على:

  • موقعنا الإلكتروني الرسمي: https://topuparabia.com
  • الواجهات البرمجية (APIs) التابعة لنا
  • لوحة المستخدم أو واجهات الدفع

ما نطلبه منك:

  • عدم استغلال الثغرة بعد اكتشافها.
  • عدم مشاركة تفاصيل الثغرة علنًا قبل إصلاحها.
  • توفير تفاصيل كافية لتكرار المشكلة والتحقق منها.

ما نقدمه لك:

  • الرد خلال 5 أيام عمل من استلام البلاغ.
  • التحقيق في الثغرة والتعامل معها بجدية.
  • تقدير مساهمتك (في حال تم تأكيد الثغرة) عبر إدراج اسمك في صفحة قاعة الشرف الأمنية.

سياسة المكافآت

لا نقدم حاليًا مكافآت مالية، لكن نُثمّن جهود الباحثين بشكل علني ونقدم شهادات شكر إلكترونية عند الطلب.

التقنيات والأساليب المحظورة أثناء الاختبار

  • الهجمات المؤثرة على الأداء (مثل: DoS / DDoS)
  • الهندسة الاجتماعية (Social Engineering)
  • الهجمات ضد خدمات أو شركات طرف ثالث

الخصوصية

سيتم التعامل مع جميع البلاغات بسرية تامة، ولن نشارك أي معلومات شخصية دون إذن مسبق.

تاريخ آخر تحديث

10 يناير 2026