Şahinler Tercüme
ŞahinlerYeminli Tercüme
افشای مسئولانه

امنیت و برنامه پاداش باگ

اگر آسیب‌پذیری امنیتی در سیستم ما پیدا کرده‌اید، لطفاً به‌صورت مسئولانه گزارش دهید. برای یافته‌های معتبر، برنامه تشکر و پاداش داریم.

این سند حقوقی فعلاً فقط به ترکی در دسترس است. برای سؤالات info@sahinlertercume.com.tr.

تماس

در محدوده

  • sahinlertercume.com.tr و زیردامنه‌ها
  • فرآیندهای پرداخت و سفارش
  • پنل‌های مشتری و مدیریت
  • بارگذاری و پردازش فایل
  • نقاط پایانی API (/api/*)

خارج از محدوده

  • تست‌های DoS / DDoS
  • مهندسی اجتماعی (هدف قرار دادن کارکنان)
  • حملات فیزیکی
  • اسپم / فیشینگ
  • خروجی اسکنرهای خودکار (بدون تأیید دستی)
  • سرویس‌های شخص ثالث (Supabase، Vercel، iyzico، PayTR)

فرآیند

  1. یک PoC دقیق از طریق ایمیل ارسال کنید.
  2. گزارش شما را در اسرع وقت بررسی و دریافت آن را تأیید می‌کنیم.
  3. یافته‌های تأییدشده بر اساس اولویت رسیدگی می‌شوند.
  4. پس از تأیید و با رضایت شما، نام‌تان به فهرست تشکر افزوده می‌شود.

قدردانی و پاداش

  • بحرانی (اجرای کد از راه دور، دور زدن احراز هویت، نشت اطلاعات کارت)
  • بالا (تزریق SQL، IDOR، دور زدن مجوز)
  • متوسط (XSS، CSRF، افشای اطلاعات)
  • پایین (کلیک‌جکینگ، مشکلات افشا)

تشکر و پاداش‌ها داوطلبانه و به صلاحدید ما بر اساس تأثیر، کیفیت یافته و ارزیابی ما تعیین می‌شوند. پاداش ثابتی تضمین نمی‌شود.

تشکرها

پژوهشگرانی که در برنامه ما مشارکت می‌کنند اینجا فهرست خواهند شد. منتظر اولین گزارش هستیم.

این سیاست با استاندارد RFC 9116 مطابقت دارد: security.txt

استفاده از کوکی

سایت ما برای بهبود تجربه و حفظ نشست شما از کوکی‌های ضروری استفاده می‌کند. اطلاعات بیشتر