نحن نأخذ الأمن على محمل الجد. إذا اكتشفت ثغرة أمنية في أنظمتنا، فنحن نرحب بتواصلك معنا. نكافئ التقارير الصحيحة بناءً على درجة خطورتها وتأثيرها.
للباحثين الأمنيين
مستويات المكافآت
تُكافأ الثغرات المؤكدة بناءً على تأثيرها المحتمل على أنظمتنا ومستخدمينا وبياناتنا. يجب أن تكون التقارير قابلة للتكرار وأن تتضمن خطوات واضحة للتحقق من المشكلة.
خطورة منخفضة
~200 دولار أمريكي
دولار أمريكي لكل تقرير مقبول
تجاوزات أمنية طفيفة
إعدادات خاطئة بسيطة، أو كشف معلومات محدود التأثير، أو ثغرات تتطلب ظروفاً غير معتادة لاستغلالها مع مخاطر محدودة.
خطورة متوسطة
~1,000 دولار أمريكي
دولار أمريكي لكل تقرير مقبول
الثغرات الأمنية
الثغرات الواقعية التي يمكن استغلالها في ظروف حقيقية، مثل تجاوز صلاحيات الوصول، تصعيد الامتيازات، أو كشف محدود للبيانات.
خطورة عالية
~$2,000
دولار أمريكي لكل تقرير مقبول
الثغرات الحرجة
تنفيذ التعليمات البرمجية عن بُعد، تجاوز المصادقة، كشف البيانات على نطاق واسع، أو الثغرات ذات التأثير النظامي على بنيتنا التحتية.
عملية الإبلاغ
آلية العمل
من مرحلة الاكتشاف وحتى صرف المكافأة، العملية مباشرة ومصممة لتناسب الباحثين. نحن نراجع كل تقرير ونهدف للرد في غضون 72 ساعة.
01.
اكتشاف
حدد ثغرة أمنية محتملة في أنظمة أو خدمات Jurin AI.
02.
إبلاغ
أرسل لنا بريداً إلكترونياً يتضمن التفاصيل الكاملة، وخطوات إعادة إنتاج الثغرة، وتقييمك للأثر المترتب عليها.
الثغرات المؤكدة والقابلة للتكرار التي تشكل خطراً حقيقياً على أنظمتنا أو مستخدمينا أو بياناتنا. يجب أن تتضمن التقارير خطوات واضحة لإعادة إنتاج الثغرة، وإثبات المفهوم حيثما أمكن، وتقييمك للأثر. نحن نقدر الجودة على الكمية.
خارج النطاق
ما لا نغطيه
الهندسة الاجتماعية، الهجمات المادية، حجب الخدمة، المشكلات المعروفة مسبقاً لفريقنا، الثغرات في خدمات الطرف الثالث الخارجة عن سيطرتنا، والتقارير الناتجة حصرياً عن أدوات الفحص الآلي دون تحقق يدوي.