صائد الثغراتالأمن السيبراني الهجومي
سياسة

سياسة الاختبار الآمن

آخر تحديث: 22 سبتمبر 2026

لا يفيد اختبار الاختراق إلا إذا لم يُلحق ضرراً. تحدد هذه السياسة الضمانات التي نطبقها في كل مشروع. ويمكن لقواعد الاشتباك التي توقّعونها معنا أن تجعلها أكثر صرامة، لكنها لا تخففها أبداً دون موافقتكم الكتابية.

01التفويض الكتابي أولاً

لا نختبر أي شيء قبل الحصول على اتفاقية موقّعة وتفويض كتابي من شخص يملك صلاحية منحه لكل نظام ضمن النطاق.

  • الأنظمة التي تستضيفها أو تشغّلها جهات خارجية — كالمنصات السحابية ومزودي البرمجيات كخدمة ومزودي الخدمات المُدارة — لا تُختبر إلا بما تسمح به سياساتها أو بإذن منها.
  • يحدد التفويض الأنظمة ونافذة الاختبار والأشخاص المخوّلين بإيقافه.

02النطاق المتفق عليه فقط

تُحدَّد الأهداف — أسماء النطاقات ونطاقات عناوين IP والتطبيقات والحسابات — كتابياً قبل بدء الاختبار، وكل ما لم يُذكر يُعد خارج النطاق.

  • إذا وجدنا أصلاً يبدو أنه يخصكم لكنه خارج النطاق، نتوقف ونسألكم بدلاً من اختباره.
  • يُتفق على أي تغيير في النطاق كتابياً قبل العمل به.

03نوافذ الاختبار وجهات التواصل

  • يجري الاختبار ضمن نوافذ متفق عليها، ونُبلغكم عند بدء كل نافذة وانتهائها.
  • يسمّي كل طرف جهات تصعيد يمكن الوصول إليها طوال نافذة الاختبار.
  • يمكنكم إيقاف الاختبار مؤقتاً أو نهائياً في أي وقت عبر جهة التصعيد لديكم.

04أساليب آمنة افتراضياً

ما لم تصرّحوا بها صراحةً وكتابياً، لا نستخدم:

  • هجمات حجب الخدمة أو اختبارات الأحمال.
  • أي إجراء يحذف البيانات أو يعدّلها أو يُتلفها.
  • آليات البقاء أو الأبواب الخلفية أو أي شيء يبقى قيد التشغيل بعد الاختبار.
  • الهندسة الاجتماعية أو محاولات الوصول المادي.
  • الفحص الآلي لبيئة الإنتاج بمعدلات تتجاوز ما نتفق عليه معكم.

05شروط الإيقاف

نتوقف فوراً ونتواصل معكم إذا لاحظنا:

  • عدم استقرار أو أخطاء أو تراجعاً في أداء نظام قيد الاختبار.
  • مؤشرات على أن جهة أخرى اخترقت البيئة مسبقاً.
  • وصولاً إلى بيانات حساسة يتجاوز ما يلزم لإثبات النتيجة.

06تصعيد النتائج الحرجة خلال 24 ساعة

تُبلَّغ أي نتيجة حرجة إلى جهة التصعيد لديكم خلال 24 ساعة من تأكيدها، بتفاصيل كافية للتصرف، فلا تنتظرون التقرير النهائي.

07معالجة بياناتكم

  • لا نصل إلا إلى الحد الأدنى من البيانات اللازم لإثبات النتيجة، ونحجب البيانات الشخصية والحساسة من الأدلة.
  • تُخزَّن بيانات المشروع مشفّرة، ويقتصر الوصول إليها على العاملين في مشروعكم.
  • لا تُحفظ البيانات إلا للمدة التي تسمح بها الاتفاقية، وتُتلف عند الطلب بعد الإغلاق مع تأكيد كتابي.

08بيانات الدخول وحسابات الاختبار

  • نستخدم حسابات الاختبار التي توفرونها، ونحفظ بيانات الدخول في خزنة مشفّرة.
  • في نهاية المشروع نطلب منكم تعطيل أو تغيير جميع بيانات الدخول التي شاركتموها معنا.

09فريقنا

  • يلتزم كل من يعمل على مشروعكم بالسرية قبل الاطلاع على أي تفصيل من بيئتكم.
  • لا نُسند أعمال الاختبار إلى جهات أخرى دون موافقتكم الكتابية.

10التنظيف بعد الاختبار

عند انتهاء الاختبار نُزيل كل ما أضفناه — من ملفات مرفوعة وحسابات مُنشأة وحمولات اختبار — ونذكر في التقرير أي شيء تعذّرت إزالته لتتمكنوا من إزالته بأنفسكم.

11الإبلاغ عن أي مخاوف

أثناء المشروع، تواصلوا مع جهة التصعيد المسمّاة. وفي أي وقت آخر، راسلونا على contactus@thagharat.com.