Güvenlik
Açık bildirim politikası
Bu sitede bir güvenlik açığı bulduysanız bize bildirin. Sorunu birlikte, sorumlu bir şekilde çözmek isteriz.
Nasıl bildirilir?
guvenlik@kirmiziekip.com adresine yazın. Bildiriminizde şunlar olursa hızlı ilerleyebiliriz:
- Açığın bulunduğu adres ya da dosya,
- açığı yeniden üretmek için adımlar,
- açığın olası etkisi.
Ne bekleyebilirsiniz?
Bildiriminizi aldığımızı birkaç iş günü içinde size bildirmeye çalışırız. Açık giderildiğinde size haber veririz; isterseniz adınızla teşekkür ederiz. Bir ödül programımız yoktur.
Lütfen
- Başkalarına ait verilere erişmeyin, bunları değiştirmeyin ya da silmeyin.
- Hizmeti aksatacak denemelerden (ör. hizmet engelleme) kaçının.
- Açık giderilmeden ayrıntıları kamuoyuyla paylaşmayın.
Kapsam dışı
- Hizmet engelleme (DoS) ve yük testleri,
- sosyal mühendislik ve fiziksel saldırılar,
- Cloudflare, GitHub gibi üçüncü taraf altyapının kendisindeki açıklar.
Bu bilgiler makinelerin okuyabileceği biçimde security.txtdosyasında da yer alır.