Güvenlik Açığı Bildirimi & Sorumlu İfşa Politikası
Bilgiseli.net altyapısının, kullanıcı verilerinin ve sunulan online araçların güvenliği en yüksek önceliğimizdir. Güvenlik araştırmacılarının ve etik hackerların çalışmalarına değer veriyor, tespit edilen zafiyetlerin sorumlu şekilde bildirilmesini destekliyoruz.
📋 Sorumlu İfşa (Responsible Disclosure) Kuralları
- Tespit ettiğiniz güvenlik açığını kamuya açıklamadan önce ekibimize inceleme ve düzeltme için en az 30 gün süre tanıyınız.
- Kullanıcı verilerine erişmeye, verileri değiştirmeye veya hizmet kesintisine (DoS/DDoS) yol açacak eylemlerden kaçınınız.
- Testlerinizi yalnızca kendi oluşturduğunuz test hesapları ve oturumları üzerinde gerçekleştiriniz.
📬 Raporlama Kanalları
Güvenlik raporlarınızı aşağıdaki şablonu kullanarak security@bilgiseli.net adresine iletebilirsiniz:
- Zafiyet Türü: (Örn: XSS, CSRF, IDOR, SQLi, SSRF)
- Etkilenen URL / Endpoint: (Örn: /tools/jwt-decoder veya /api/v1/...)
- İstismar Adımları (PoC): Zafiyeti adım adım yeniden üreten istek gövdesi veya cURL komutu.
- Olası Etki ve Çözüm Önerisi:
📄 security.txt (RFC 9116)
Web sitemizin resmi güvenlik politikası/.well-known/security.txt adresinde yer almaktadır.