لا يزال هذا المشروع قيد التطوير ، والهدف الأساسي في هذه المرحلة هو تنفيذ الميزات ولكننا أيضًا نأخذ الأمان على محمل الجد. يحدد هذا المستند السياسة الخاصة بكيفية الإبلاغ عن الثغرات الأمنية وتلقي التحديثات عند إصدار تصحيحات لتلك الثغرات.
الاصدار | الحالة |
---|---|
يأخذ فريق تطوير أسس جميع الأخطاء الأمنية على محمل الجد. شكرًا لك على تحسين أمان تُرجمان. سنبذل قصارى جهدنا للاعتراف بمساهماتك.
أبلغ عن الأخطاء الأمنية عن طريق إرسال بريد إلكتروني إلى فريق تطوير أسس [email protected] سوف يتم مراجعة التقرير الخاص بك من قبل فريق تطوير أسس، سوف يتم الرد عليك في اقرب مدة ممكنة وسوف يتم ارسال رد مفصل بعده في اقرب مدة ممكنة.
يوجد نوعين من البلاغات الاول البلاغ الذي يتضمن حل للثغرة الامنية، والاخر الذي لايتضمن.
في حال كان بلاغك يتضمن خل للثغرة الامنية، سوف يراجع فريق تطوير أسس الحل الخاص بك والتاكد من عدم وجود ثغرات اخرى وفي حال تم الموافقة على الحل سوف يقدم فريق تطوير أسس تاريخ معين لك لعمل PR ليتم دمجه مباشرة الى المشروع وسوف يكون هذه مساهمة مباشرة في تُرجمان.
في حال كان بلاغك لا يتضمن حل للثغرة الامنية سوف يقوم فريق تطوير أسس بمحاولة حل الثغرة الامنية والتاكد من عدم وجود ثغرات اخرى، وفي ال PR سوف يتم شكرك على المساهمة في أمان تُرجمان.
This project is still in development, the primary goal at this point is to implement features but we also take security very seriously. This document sets out the policy on how vulnerabilities are reported and updates received when patches are released.
Version | Status |
---|---|
Aosus development team takes all security bugs very seriously. Thank you for improving Torjoman security. We will do our best to acknowledge your contributions.
Report security bugs by sending an email to the Aosus development team [email protected] Your report will be reviewed by the Aosus development team, you will be responded to as soon as possible and a detailed response will be sent as soon as possible.
There are two types of reports, the first one that contains a solution to the security vulnerability, and the other one that does not.
If your report includes a solution of the security vulnerability, the Aosus development team will review your solution and make sure that there are no other bugs. If the solution is approved, the Aosus development team will provide the specific date for you to make PR to be integrated directly into the project and this will be a direct contribution to Torjoman
If your report does not include a solution to the security vulnerability, the Aosus development team will try to solve the security vulnerability and make sure that there are no other loopholes, and in the PR you will be thanked for contributing to the safety of Torjoman