How can we help?

Find answers in our articles:

سياسة الإفصاح الموثوقة

ندرك في رين القيمة التي يقدمها الباحثون الأمنيون لمجتمعنا. وبذلك، نشجع الكشف بمسؤولية عن أي ثغرات. ستقوم رين بتقديم تعويض للاكتشافات المؤهلة، ونشجع الباحثين على الإبلاغ عن أي نتائج أو اكتشافات علي بريد bugs@rain.bh

ما هو الاكتشاف المؤهل؟

يجب أن يشتمل الاكتشاف المؤهل بشكل مباشر على ثغرة أمنية تتعلق، على سبيل المثال بدون الحصر، التالي: موقع رين الإلكتروني، تطبيقات الهاتف المحمول، والبنية التحتية التكنولوجية الأخرى. يعود القرار النهائي إلى رين في ما إذا كان الاكتشاف مؤهلاً أم لا.

يجب إرسال الاكتشاف هنا وإضافة المعلومات التالية:

  • تعليمات لإعادة الإنتاج
  • إثبات المفهوم أو الفكرة
  • عنوان BTC للتعويض
  • السماح لرين بما لا يقل عن يومي عمل للرد

فيما يلي بعض الأمثلة لاكتشافات غير مؤهلة:

  • النتائج المتعلقة بأطراف ثالثة لا تتعلق بأمان منصة رين (مثل support.rain.bh ، تطبيق Intercom للدردشة الفورية، إلخ... )
  • الهجمات المتعلقة بـ DDoS
  • القضايا التي تم اكتشافها من قبل باحثين آخرين
  • عدم تقديم تعليمات لإعادة الإنتاج
  • استغلال الاكتشاف للتأثير سلبًا على رين أو عملائها بأي شكل من الأشكال

 

Can’t find what you’re looking for?

Our support agents are standing by.