1. تصميم الأمن
يستخدم الموقع ملفات HTML وتنسيق وبرمجيات نصية محلية وثابتة، ولا يتضمن قاعدة بيانات عامة أو تسجيل دخول أو نموذج اتصال أو تقنية إعلانية أو تحليلات خارجية. وتشمل إعدادات النشر رؤوس أمان وإلزام HTTPS.
- سياسة أمن محتوى تقصر الموارد على الموقع نفسه.
- منع التأطير والتباس نوع المحتوى وصلاحيات المتصفح غير اللازمة.
- لا توجد طلبات إلى خطوط أو تحليلات أو خدمات إعلانية خارجية.
- ملف security.txt للإبلاغ المسؤول.
2. الإفصاح المسؤول
إذا اعتقدت أنك اكتشفت ضعفاً في هذا الموقع، فاكتب إلى dhowcapital@bramston.co بعنوان «بلاغ أمن الموقع».
- صف المشكلة والرابط وخطوات إعادة الإنتاج.
- قدّم القدر اللازم من الأدلة مع تقليل البيانات الشخصية.
- لا تصل إلى بيانات أو تعدّلها أو تحفظها أو تكشفها بما يتجاوز الحد الأدنى للإثبات.
- لا تستخدم حجب الخدمة أو الهندسة الاجتماعية أو التصيد أو الاختبارات التدميرية أو المسح الذي يعطل الخدمة.
- امنح وقتاً معقولاً للتحقيق والإصلاح قبل النشر.
3. النطاق والحدود
تنطبق هذه السياسة على الموقع العام dhowcapital.bramston.associates فقط، ولا تمنح إذناً لاختبار أنظمة Bramston أو البريد أو خدمات الغير أو الأجهزة الشخصية أو أي نظام آخر.
لا يمكن ضمان أمان أي موقع بصورة مطلقة. وقد تحتفظ Dhow Capital بالسجلات ذات الصلة وتتواصل مع مقدمي الخدمة أو السلطات للتحقيق في نشاط ضار أو غير قانوني.