GÜVENLİK · SORUMLU BİLDİRİM

Sorumlu Zafiyet
Bildirim Politikası.

Güvenlik araştırmacılarının katkısına değer veriyoruz. DataKobi sistemlerinde bir zafiyet tespit ederseniz, aşağıdaki ilkeler doğrultusunda bildirmenizi rica ederiz.

Güvenli liman

Bu politikaya iyi niyetle uyan araştırmacılara karşı, bildirilen zafiyetle ilgili faaliyetleri nedeniyle yasal işlem başlatmayız.

İlkeler

Asgari erişim

Zafiyeti doğrulamak için gereken en az erişimi kullanın. Verileri görüntülemeyin, değiştirmeyin veya silmeyin.

Hizmet sürekliliği

DoS veya hizmet kesintisine yol açabilecek faaliyetlerde bulunmayın; tanımlı kapsamın dışına çıkmayın.

Sorumlu açıklama

Zafiyeti kamuya açıklamadan önce değerlendirme ve düzeltme için bize makul süre, tercihen 90 gün tanıyın.

Hassas bilgi

Kanıt veya PoC içindeki kişisel ve hassas verileri maskeleyin; yalnızca doğrulama için gereken bilgiyi paylaşın.

Nasıl bildirilir?

Bildiriminize etkilenen varlığı, tekrar üretim adımlarını, maskelemiş kanıtı veya PoC’yi ve tahmin edilen etkiyi ekleyin. Bildirimi iletişim formumuz üzerinden iletebilirsiniz. Mümkünse hassas teknik ayrıntıları PGP ile şifreleyin.

Bildirim süreci

  1. Bildirim, en geç 3 iş günü içinde teyit edilir.
  2. Etkisi ve kapsamı teknik ekibimizce değerlendirilir.
  3. Düzeltme planlanır ve uygulanır.
  4. İzniniz doğrultusunda teşekkür veya anılma yapılabilir.