Sorumlu Zafiyet
Bildirim Politikası.
Güvenlik araştırmacılarının katkısına değer veriyoruz. DataKobi sistemlerinde bir zafiyet tespit ederseniz, aşağıdaki ilkeler doğrultusunda bildirmenizi rica ederiz.
Güvenli liman
Bu politikaya iyi niyetle uyan araştırmacılara karşı, bildirilen zafiyetle ilgili faaliyetleri nedeniyle yasal işlem başlatmayız.
İlkeler
Asgari erişim
Zafiyeti doğrulamak için gereken en az erişimi kullanın. Verileri görüntülemeyin, değiştirmeyin veya silmeyin.
Hizmet sürekliliği
DoS veya hizmet kesintisine yol açabilecek faaliyetlerde bulunmayın; tanımlı kapsamın dışına çıkmayın.
Sorumlu açıklama
Zafiyeti kamuya açıklamadan önce değerlendirme ve düzeltme için bize makul süre, tercihen 90 gün tanıyın.
Hassas bilgi
Kanıt veya PoC içindeki kişisel ve hassas verileri maskeleyin; yalnızca doğrulama için gereken bilgiyi paylaşın.
Nasıl bildirilir?
Bildiriminize etkilenen varlığı, tekrar üretim adımlarını, maskelemiş kanıtı veya PoC’yi ve tahmin edilen etkiyi ekleyin. Bildirimi iletişim formumuz üzerinden iletebilirsiniz. Mümkünse hassas teknik ayrıntıları PGP ile şifreleyin.
Bildirim süreci
- Bildirim, en geç 3 iş günü içinde teyit edilir.
- Etkisi ve kapsamı teknik ekibimizce değerlendirilir.
- Düzeltme planlanır ve uygulanır.
- İzniniz doğrultusunda teşekkür veya anılma yapılabilir.