سیاست تحریریه و استفادهی مسئولانه
هر مقالهای که در این سایت میخوانی را خودم نوشتهام: اسماعیل قائدی. نه ترجمهی ماشینی، نه بازنویسی متن یک سایت دیگر. این صفحه توضیح میدهد مطالب چطور نوشته میشوند، با چه چیزی راستیآزمایی میشوند، چه زمانی بهروز میشوند و مرز قانونی کار کجاست.
۱. چه کسی مینویسد
همهی مقالههای بخش آموزش و همهی سرفصلهای دوره را من مینویسم. کارشناسی امنیت سایبری را از دانشگاه Manchester Metropolitan با درجهی ممتاز (First Class) گرفتهام و کارم ترکیبی از هر دو طرف میز است: هم پیلود مینویسم و تست نفوذ انجام میدهم، هم سیستمها را سختسازی و دفاع میکنم.
هیچ مقالهای در این سایت با امضای «تیم تحریریه» یا یک نام ساختگی منتشر نمیشود. اسم من پای هر مطلب هست و لینکش به همان صفحهی «دربارهی من» میرود.
۲. چطور نوشته میشود
پیش از نوشتن، تکنیک یا ابزار را در آزمایشگاه خودم اجرا میکنم — ماشین مجازی، شبکهی جدا و هدفی که مال خودم است. چیزی را که خودم اجرا نکردهام آموزش نمیدهم.
خروجی دستورها، پیامهای خطا و رفتار ابزارها از همان اجرا میآید، نه از حافظه و نه از یک آموزش انگلیسی. اگر چیزی را تجربه نکردهام و فقط از مستندات نقل میکنم، همانجا مینویسم که مرجعش چیست.
۳. منابع
هرجا موضوع یک استاندارد یا یک ابزار مشخص باشد، به مرجع اصلی ارجاع میدهم: OWASP برای امنیت وب، NIST و MITRE ATT&CK برای چارچوبها و طبقهبندی حملهها، و مستندات رسمی خود ابزار (Kali، Nmap، Wireshark، Metasploit و…) برای جزئیات فنی.
به وبلاگهای دستدوم و مطالب کپیشده ارجاع نمیدهم. اگر عددی یا ادعایی در متن هست، منبعش باید قابل بررسی باشد.
۴. بهروزرسانی و بازبینی
امنیت سایبری سریع کهنه میشود. هر مقاله تاریخ انتشار و تاریخ آخرین بازبینیاش را بالای صفحه نشان میدهد، و آن تاریخ فقط وقتی جلو میرود که متن واقعاً تغییر کرده باشد — نه با هر بار انتشار سایت.
وقتی نسخهی یک ابزار عوض میشود، یک دستور دیگر کار نمیکند، یا چیزی که نوشتهام اشتباه از آب درمیآید، متن را اصلاح میکنم و تاریخ بازبینی را بهروز میکنم. اگر اشتباهی در مطلبی دیدی، از صفحهی پشتیبانی خبرم کن — جدی پیگیری میکنم.
۵. استفادهی قانونی و اخلاقی
این سایت هک اخلاقی آموزش میدهد: پیدا کردن ضعفها برای بستنشان، با اجازه. تکنیکهایی که اینجا توضیح داده میشوند را فقط روی سیستم خودت، آزمایشگاه شخصیات، یا هدفی اجرا کن که اجازهی کتبی و مشخص صاحبش را داری.
دسترسی غیرمجاز به سیستم دیگران جرم است — در بریتانیا تحت Computer Misuse Act 1990 و در ایران تحت قانون جرائم رایانهای. هیچ مطلبی در این سایت مجوز انجام چنین کاری نیست و مسئولیت هر کاری که با این دانش میکنی کاملاً با خودت است.
برای همین هم هیچجا هدف واقعی، دیتای نشتشده، یا اکسپلویت آماده برای حمله به سیستمِ در حال سرویس منتشر نمیکنم. تمرین را روی محیطهای قانونی مثل TryHackMe و Hack The Box یا آزمایشگاه خودت انجام بده.
۶. تبلیغات و شفافیت
معرفی گجتها و ابزارها بر اساس تجربهی استفادهی خودم است. اگر روزی مطلبی اسپانسری یا لینک همکاری در فروش داشته باشد، همان بالای مطلب و بهصراحت نوشته میشود.
بخش «اخبار سایبری» خلاصهی خودکار خبرهای منابع دیگر است، نه گزارش اختصاصی. هر خبر لینک منبع اصلیاش را دارد و همانجا هم نوشته شده که خلاصهی خودکار است.