الإفصاح المسؤول
كيفية الإبلاغ عن ثغرة أمنية في rateextra.ae وما يمكنك توقعه منا.
- الإصدار:
- 1.0
- تاريخ السريان:
- 01/10/2026
- آخر تحديث:
- 22/09/2026
1. النطاق
تغطي هذه السياسة الموقع الإلكتروني rateextra.ae ونماذجه. ينبغي الإبلاغ عن الثغرات في TravelDistro API أو Hotel API إلى مشغّليهما (api@traveldistro.com، support@safaryarholidays.com).
2. كيفية الإبلاغ
راسل legal@rateextra.ae مع وصف وخطوات إعادة الإنتاج وأي إثبات للمفهوم. جهة اتصالنا القابلة للقراءة آليًا منشورة في /.well-known/security.txt.
3. قواعد التعامل
- لا تصل إلى بيانات ليست لك أو تعدّلها أو تحذفها؛ استخدم بيانات اختبار.
- لا تنفّذ هجمات حجب الخدمة أو فحصًا آليًا يضعف الخدمة.
- لا تكشف عن المشكلة علنًا قبل أن تتاح لنا فرصة معقولة لإصلاحها.
4. الملاذ الآمن
لن يؤدي البحث الذي يُجرى بحسن نية وضمن هذه القواعد إلى أي إجراء قانوني من Rate Extra.
5. ما يمكن توقعه
نؤكد استلام البلاغات، ونبقيك على اطلاع بالتقدم، ونذكر المبلّغين الراغبين في ذكر أسمائهم بعد حل المشكلة. لا ندير برنامج مكافآت مدفوع.
هذا المستند متاح بالإنجليزية والعربية والتركية. في حال التعارض، تسود النسخة الإنجليزية إلى الحد الذي يسمح به القانون المعمول به.
Rate Extra Tourism L.L.C · رخصة رقم 1253634 · legal@rateextra.ae