برنامه باگ‌یابی تریدینکس

به ما در بهبود امنیت کمک کنید

امنیت کاربران ما در اولویت اول قرار دارد. تریدینکس از همه محققان امنیتی و توسعه‌دهندگان دعوت می‌کند تا با کشف و گزارش آسیب‌پذیری‌های امنیتی، به ما در ارائه خدمات امن‌تر کمک کنند. ما از تلاش‌های شما صمیمانه قدردانی می‌کنیم.

اگر آسیب‌پذیری امنیتی در پلتفرم تریدینکس پیدا کرده‌اید، لطفاً آن را به صورت مسئولانه به تیم ما گزارش دهید. ما متعهد هستیم که تمام گزارش‌ها را به سرعت بررسی کرده و اقدامات لازم را انجام دهیم.

سطوح شدت آسیب‌پذیری

بحرانی

نمونه‌ها:

  • دسترسی غیرمجاز به حساب‌های کاربری
  • سرقت اطلاعات حساس کاربران
  • انجام تراکنش‌های غیرمجاز
  • دسترسی به کیف پول‌های کاربران

بالا

نمونه‌ها:

  • نقص‌های امنیتی در احراز هویت
  • XSS (Cross-Site Scripting)
  • CSRF (Cross-Site Request Forgery)
  • افشای اطلاعات حساس

متوسط

نمونه‌ها:

  • نقص‌های امنیتی با تأثیر محدود
  • مشکلات امنیتی در API
  • نشت اطلاعات غیرحساس
  • باگ‌های منطقی در سیستم

پایین

نمونه‌ها:

  • مشکلات UI/UX امنیتی
  • نقص‌های جزئی در پیکربندی
  • مشکلات امنیتی با احتمال استفاده پایین
  • باگ‌های عمومی بدون تأثیر امنیتی مهم

چگونه باگ گزارش کنیم؟

۱

شناسایی آسیب‌پذیری

آسیب‌پذیری را با دقت بررسی کنید و مطمئن شوید که قابل بازتولید است.

۲

جمع‌آوری اطلاعات

تمام اطلاعات لازم شامل مراحل بازتولید، تأثیرات و اسکرین‌شات‌ها را جمع‌آوری کنید.

۳

ارسال گزارش

گزارش خود را به صورت کامل و دقیق از طریق ایمیل security@tradinex.com ارسال کنید.

۴

دریافت پاسخ

تیم ما در کمتر از ۴۸ ساعت گزارش شما را بررسی کرده و پاسخ خواهند داد.

آماده گزارش باگ هستید؟

گزارش خود را به آدرس ایمیل زیر ارسال کنید. تیم امنیتی ما در اسرع وقت به آن رسیدگی خواهند کرد.

ارسال به security@tradinex.com

راهنمای گزارش باگ

  • گزارش‌های شما باید شامل توضیحات کامل، مراحل بازتولید باگ و تأثیرات احتمالی باشد.

  • لطفاً تا رفع کامل آسیب‌پذیری، از افشای عمومی آن خودداری کنید.

  • از تست‌هایی که می‌تواند به سرویس‌ها یا داده‌های کاربران آسیب برساند خودداری کنید.