Skip to main content

هذا الموقع يقوم حاليًا بتنفيذ الميزات الأساسية وليس جاهزًا للاستخدام من قبل المرضى بعد.

الأمان — الإفصاح المسؤول

نأخذ الأمان على محمل الجد

النطاق

  • medova.health
  • API routes at medova.health
  • تطبيق Next.js
  • Supabase REST API

خارج النطاق

  • بنية Hetzner
  • خدمات الطرف الثالث
  • DoS/DDoS
  • الهندسة الاجتماعية
  • الأمان المادي

القواعد

  • لا تدمر البيانات
  • لا تهاجم التوفر
  • لا تصل لحسابات آخرين
  • اختبر على حسابك فقط
  • أبلغ قبل النشر

ما نبحث عنه

  • SQL Injection, XSS, CSRF
  • تجاوز المصادقة
  • IDOR
  • مفاتيح API مكشوفة
  • CORS
  • Rate limiting
  • Open redirects

المكافآت

نقدم:

  • Hall of Fame
  • توصية LinkedIn
  • مرجع للملف
  • مكالمة فيديو
  • تقدير طويل الأمد

العملية

  1. أرسل التقرير
  2. تأكيد خلال 48 ساعة
  3. تقييم خلال 7 أيام
  4. إصلاح خلال 30 يوم
  5. Hall of Fame بعد الإصلاح

التصنيف

LevelExample
CriticalRCE, تجاوز كامل, تسرب PII
Highتصعيد الصلاحيات, IDOR
MediumXSS, CSRF
Lowرؤوس مفقودة

البنية الأمنية

  • 858+ RLS
  • CSP
  • HSTS
  • Rate limiting
  • ISO 27001
  • GDPR

Hall of Fame

كن الأول. أبلغ عن ثغرة.