سیاست تحریریه و استفاده‌ی مسئولانه

هر مقاله‌ای که در این سایت می‌خوانی را خودم نوشته‌ام: اسماعیل قائدی. نه ترجمه‌ی ماشینی، نه بازنویسی متن یک سایت دیگر. این صفحه توضیح می‌دهد مطالب چطور نوشته می‌شوند، با چه چیزی راستی‌آزمایی می‌شوند، چه زمانی به‌روز می‌شوند و مرز قانونی کار کجاست.

۱. چه کسی می‌نویسد

همه‌ی مقاله‌های بخش آموزش و همه‌ی سرفصل‌های دوره را من می‌نویسم. کارشناسی امنیت سایبری را از دانشگاه Manchester Metropolitan با درجه‌ی ممتاز (First Class) گرفته‌ام و کارم ترکیبی از هر دو طرف میز است: هم پیلود می‌نویسم و تست نفوذ انجام می‌دهم، هم سیستم‌ها را سخت‌سازی و دفاع می‌کنم.

هیچ مقاله‌ای در این سایت با امضای «تیم تحریریه» یا یک نام ساختگی منتشر نمی‌شود. اسم من پای هر مطلب هست و لینکش به همان صفحه‌ی «درباره‌ی من» می‌رود.

۲. چطور نوشته می‌شود

پیش از نوشتن، تکنیک یا ابزار را در آزمایشگاه خودم اجرا می‌کنم — ماشین مجازی، شبکه‌ی جدا و هدفی که مال خودم است. چیزی را که خودم اجرا نکرده‌ام آموزش نمی‌دهم.

خروجی دستورها، پیام‌های خطا و رفتار ابزارها از همان اجرا می‌آید، نه از حافظه و نه از یک آموزش انگلیسی. اگر چیزی را تجربه نکرده‌ام و فقط از مستندات نقل می‌کنم، همان‌جا می‌نویسم که مرجعش چیست.

۳. منابع

هرجا موضوع یک استاندارد یا یک ابزار مشخص باشد، به مرجع اصلی ارجاع می‌دهم: OWASP برای امنیت وب، NIST و MITRE ATT&CK برای چارچوب‌ها و طبقه‌بندی حمله‌ها، و مستندات رسمی خود ابزار (Kali، Nmap، Wireshark، Metasploit و…) برای جزئیات فنی.

به وبلاگ‌های دست‌دوم و مطالب کپی‌شده ارجاع نمی‌دهم. اگر عددی یا ادعایی در متن هست، منبعش باید قابل بررسی باشد.

۴. به‌روزرسانی و بازبینی

امنیت سایبری سریع کهنه می‌شود. هر مقاله تاریخ انتشار و تاریخ آخرین بازبینی‌اش را بالای صفحه نشان می‌دهد، و آن تاریخ فقط وقتی جلو می‌رود که متن واقعاً تغییر کرده باشد — نه با هر بار انتشار سایت.

وقتی نسخه‌ی یک ابزار عوض می‌شود، یک دستور دیگر کار نمی‌کند، یا چیزی که نوشته‌ام اشتباه از آب درمی‌آید، متن را اصلاح می‌کنم و تاریخ بازبینی را به‌روز می‌کنم. اگر اشتباهی در مطلبی دیدی، از صفحه‌ی پشتیبانی خبرم کن — جدی پیگیری می‌کنم.

۵. استفاده‌ی قانونی و اخلاقی

این سایت هک اخلاقی آموزش می‌دهد: پیدا کردن ضعف‌ها برای بستنشان، با اجازه. تکنیک‌هایی که اینجا توضیح داده می‌شوند را فقط روی سیستم خودت، آزمایشگاه شخصی‌ات، یا هدفی اجرا کن که اجازه‌ی کتبی و مشخص صاحبش را داری.

دسترسی غیرمجاز به سیستم دیگران جرم است — در بریتانیا تحت Computer Misuse Act 1990 و در ایران تحت قانون جرائم رایانه‌ای. هیچ مطلبی در این سایت مجوز انجام چنین کاری نیست و مسئولیت هر کاری که با این دانش می‌کنی کاملاً با خودت است.

برای همین هم هیچ‌جا هدف واقعی، دیتای نشت‌شده، یا اکسپلویت آماده برای حمله به سیستمِ در حال سرویس منتشر نمی‌کنم. تمرین را روی محیط‌های قانونی مثل TryHackMe و Hack The Box یا آزمایشگاه خودت انجام بده.

۶. تبلیغات و شفافیت

معرفی گجت‌ها و ابزارها بر اساس تجربه‌ی استفاده‌ی خودم است. اگر روزی مطلبی اسپانسری یا لینک همکاری در فروش داشته باشد، همان بالای مطلب و به‌صراحت نوشته می‌شود.

بخش «اخبار سایبری» خلاصه‌ی خودکار خبرهای منابع دیگر است، نه گزارش اختصاصی. هر خبر لینک منبع اصلی‌اش را دارد و همان‌جا هم نوشته شده که خلاصه‌ی خودکار است.