← بازگشت به صفحه اصلی
🔐 سیاست امنیتی
ما امنیت کاربران و زیرساخت باتفا را جدی میگیریم. اگر آسیبپذیریای یافتید، لطفاً مسئولانه آن را گزارش دهید.
📧 گزارش آسیبپذیری
برای گزارش مشکلات امنیتی، لطفاً مستقیماً با تیم امنیت ما تماس بگیرید:
security@botfawork.com
لطفاً جزئیات زیر را در ایمیل خود بگنجانید:
- توضیح دقیق آسیبپذیری و مراحل بازتولید
- تأثیر بالقوه (دادههای در معرض خطر، سرویسهای آسیبپذیر)
- پیشنهاد راهحل (در صورت وجود)
⏱️ زمان پاسخگویی
ما متعهد میشویم:
- تأیید دریافت گزارش در کمتر از ۴۸ ساعت
- ارائه وضعیت اولیه بررسی در کمتر از ۷ روز
- رفع آسیبپذیریهای بحرانی در کمتر از ۳۰ روز
✅ قوانین Responsible Disclosure
- پیش از انتشار عمومی، به ما فرصت رفع مشکل بدهید
- از دسترسی یا تغییر دادههای کاربران دیگر خودداری کنید
- حملات DoS، مهندسی اجتماعی و فیشینگ در دامنه برنامه ما نیست
🏅 قدردانی
از محققین امنیتی که مشکلات واقعی و تأییدشده گزارش میدهند، در صفحه تشکر عمومی سایت قدردانی میکنیم (با اجازه شما).
این سیاست بخشی از security.txt ماست.
آخرین بروزرسانی: تیر ۱۴۰۵