Şahinler Tercüme
ŞahinlerYeminli Tercüme
Divulgation responsable

Sécurité & Bug Bounty

Si vous avez trouvé une vulnérabilité de sécurité dans notre système, veuillez la signaler de manière responsable. Nous avons un programme de remerciement et de récompense pour les découvertes valides.

Ce document juridique n'est actuellement disponible qu'en turc. Pour toute question, écrivez à info@sahinlertercume.com.tr.

Contact

Périmètre inclus

  • sahinlertercume.com.tr et ses sous-domaines
  • Flux de paiement et de commande
  • Panneaux client et admin
  • Téléversement + traitement de fichiers
  • Points de terminaison API (/api/*)

Hors périmètre

  • Tests DoS / DDoS
  • Ingénierie sociale (ciblant le personnel)
  • Attaques physiques
  • Spam / phishing
  • Résultats de scanners automatisés (sans vérification manuelle)
  • Services tiers (Supabase, Vercel, iyzico, PayTR)

Processus

  1. Envoyez un PoC (preuve de concept) détaillé par e-mail.
  2. Nous examinons votre rapport et en accusons réception dès que possible.
  3. Les découvertes vérifiées sont traitées selon leur priorité.
  4. Après confirmation, avec votre accord, votre nom est ajouté à la liste de remerciements.

Reconnaissance & récompenses

  • Critique (RCE, contournement d'authentification, fuite de données de carte)
  • Élevé (injection SQL, IDOR, contournement d'autorisation)
  • Moyen (XSS, CSRF, fuite d'information)
  • Faible (clickjacking, problèmes de divulgation)

Les remerciements et récompenses sont accordés de bonne foi et à notre discrétion selon l'impact, la qualité de la découverte et notre évaluation. Aucune récompense fixe n'est garantie.

Remerciements

Les chercheurs qui contribuent à notre programme seront listés ici. Nous attendons notre premier signalement.

Cette politique est conforme à la norme RFC 9116 : security.txt

Utilisation des Cookies

Notre site utilise des cookies essentiels pour améliorer votre expérience et sécuriser votre session. En savoir plus