מידע משפטי

דיווח על בעיות אבטחה

מצאתם חולשה ב־ZeeZoom? כך מדווחים, מה אנחנו מתחייבים ומה אנחנו מבקשים מכם.

עודכן לאחרונה: 23 בספטמבר 2026 · זוהי הגרסה המחייבת של המסמך.

טיוטה: חלק מפרטי החברה עדיין חסרים (מסומנים). הדף לא יוצג במנועי חיפוש עד שההשלמה תסתיים.

איך מדווחים

שלחו דיווח אל [email protected]. אנחנו מודים לכל מי שעוזר לנו לשמור על המשתמשים שלנו.

  • תיאור הבעיה וההשפעה האפשרית שלה.
  • הכתובת או הרכיב שנפגעים, וצעדים לשחזור.
  • הוכחת היתכנות (צילום מסך, בקשה או סרטון) — בלי מידע של משתמשים אחרים.
  • דרך ליצור איתכם קשר, ואם תרצו — איך לקרדט אתכם.

הכתובת מופיעה גם בקובץ ‎/.well-known/security.txt‎ לפי תקן RFC 9116.

מה בתחום

האתר zeezoom.app ותת־הדומיינים שלו, ה־API שלנו, קישורי השיתוף ותהליכי ההתחברות והתשלום בצד שלנו.

מחוץ לתחום: שירותים של צדדים שלישיים (כמו Supabase, Paddle, Vercel וספקי AI) — דווחו להם ישירות; מתקפות מניעת שירות; הנדסה חברתית ופישינג; ספאם; ממצאים ללא השפעה ממשית (כגון כותרות אבטחה חסרות בלבד או self-XSS).

כללי מחקר בתום לב

  • בדקו רק בחשבונות שלכם. אל תיגשו, תשנו או תמחקו מידע של אחרים מעבר למינימום הנדרש כדי להוכיח את הבעיה.
  • אל תבצעו מתקפות מניעת שירות, סריקה אוטומטית כבדה או ניסיונות לעקוף חיוב קרדיטים לצורכי רווח.
  • אל תפנו לעובדים או למשתמשים בניסיונות הנדסה חברתית.
  • תנו לנו זמן סביר לתקן לפני פרסום פומבי — לרוב עד 90 יום — ותאמו איתנו את הפרסום.

מה אנחנו מתחייבים

  • לאשר קבלת דיווח בתוך 3 ימי עסקים.
  • לתת הערכה ראשונית בתוך 10 ימי עסקים, ולעדכן אתכם עד לתיקון.
  • לתעדף תיקון לפי חומרת הבעיה.
  • לקרדט אתכם בפומבי, בהסכמתכם.

מחקר שנעשה בתום לב ולפי המדיניות הזו נחשב מבחינתנו כפעולה מורשית, ולא ננקוט נגדו הליכים משפטיים ביוזמתנו.

כרגע אין לנו תוכנית תגמולים כספיים (Bug Bounty).

פניות אחרות

דליפת מידע או חשש לפגיעה בפרטיות — [email protected]. תוכן פוגעני או מפר — [email protected]. בעיה בחשבון — [email protected].