תוכנית Bug Bounty

מדיניות זו בתוקף ועודכנה לאחרונה בתאריך: 24 בפברואר 2025

סקירה כללית

אנחנו מתייחסים לאבטחת המערכות שלנו ברצינות רבה ומעריכים את קהילת חוקרי האבטחה. אם מצאתם פרצת אבטחה בשירותים שלנו, אנחנו ממליצים לכם ליידע אותנו. נשמח לעבוד יחד אתכם כדי לפתור את הבעיה במהירות.

היקף

מדיניות זו חלה על כל פרצה שתמצאו במערכות שלנו המתארחות בדומיינים הבאים:

כל בעיית עיצוב או מימוש שמשפיעה באופן משמעותי על סודיות או שלמות נתוני המשתמשים צפויה להיכלל בהיקף התוכנית.

תגמולים

התגמולים ניתנים לפי חומרה, השפעה ואיכות הדיווח. סכום התגמול הסופי נקבע לפי שיקול דעתנו ומביא בחשבון:

  • החומרה הטכנית של הפרצה
  • ההשפעה העסקית הפוטנציאלית
  • איכות ושלמות הדיווח
  • יכולת השחזור של הבעיה

תגמולים גבוהים יותר ניתנים על פרצות קריטיות שעלולות להשפיע משמעותית על המערכות או המשתמשים שלנו.

כללי ההתנהלות

במהלך המחקר שלכם, אנו דורשים כי:

  • לא תבצעו התקפות מניעת שירות
  • לא תציפו את השירותים שלנו בספאם
  • לא תיגשו לנתונים של משתמשים אחרים ולא תשנו אותם
  • לא תבצעו סריקות אוטומטיות ללא אישור מראש
  • לא תבצעו התקפות הנדסה חברתית

כיצד לדווח

אנא שלחו את הממצאים שלכם אל security@rustcade.com. כללו את הפרטים הבאים:

  • תיאור הפרצה
  • שלבים לשחזור
  • הוכחת היתכנות אם קיימת
  • ההשפעה של הבעיה

נמל מבטחים

כל פעילות שתתבצע באופן התואם למדיניות זו תיחשב כפעילות מורשית, ולא ננקוט נגדכם בהליכים משפטיים.

אם צד שלישי יפתח נגדכם בהליכים משפטיים ופעלתם בהתאם למדיניות זו, ננקוט צעדים כדי להבהיר שפעולותיכם בוצעו בהתאם למדיניות זו.

לוחות זמנים לתגובה

אנו שואפים לעמוד ביעדי התגובה הבאים:

  • תגובה ראשונית: 24-48 שעות
  • מיון ראשוני: 3-5 ימי עסקים
  • פתרון: משתנה בהתאם למורכבות
  • תשלום התגמול: תוך 30 יום מהפתרון

עוגיות באתר הזה

חלק מהעוגיות נחוצות כדי לשמור אתכם מחוברים ולהריץ את המשחקים. באישורכם נשתמש בהן גם כדי למדוד את ביצועי האתר ואת הצלחת הפרסומות שלנו. אפשר לשנות את התשובה בכל רגע — ראו את מדיניות הפרטיות שלנו