🚀 Bilgiseli 160+ Online Geliştirici Aracı Yayında! Ücretsiz kullanmak için tıklayın. Araçları Keşfet

Güvenlik Açığı Bildirimi & Bug Bounty

📅 Son Güncelleme: 02.09.2026 👁️ 2 Görüntülenme

Güvenlik Açığı Bildirimi & Sorumlu İfşa Politikası

Bilgiseli.net altyapısının, kullanıcı verilerinin ve sunulan online araçların güvenliği en yüksek önceliğimizdir. Güvenlik araştırmacılarının ve etik hackerların çalışmalarına değer veriyor, tespit edilen zafiyetlerin sorumlu şekilde bildirilmesini destekliyoruz.


📋 Sorumlu İfşa (Responsible Disclosure) Kuralları

- Tespit ettiğiniz güvenlik açığını kamuya açıklamadan önce ekibimize inceleme ve düzeltme için en az 30 gün süre tanıyınız.
- Kullanıcı verilerine erişmeye, verileri değiştirmeye veya hizmet kesintisine (DoS/DDoS) yol açacak eylemlerden kaçınınız.
- Testlerinizi yalnızca kendi oluşturduğunuz test hesapları ve oturumları üzerinde gerçekleştiriniz.


📬 Raporlama Kanalları

Güvenlik raporlarınızı aşağıdaki şablonu kullanarak security@bilgiseli.net adresine iletebilirsiniz:

- Zafiyet Türü: (Örn: XSS, CSRF, IDOR, SQLi, SSRF)
- Etkilenen URL / Endpoint: (Örn: /tools/jwt-decoder veya /api/v1/...)
- İstismar Adımları (PoC): Zafiyeti adım adım yeniden üreten istek gövdesi veya cURL komutu.
- Olası Etki ve Çözüm Önerisi:


📄 security.txt (RFC 9116)

Web sitemizin resmi güvenlik politikası /.well-known/security.txt adresinde yer almaktadır.