Şahinler Tercüme
ŞahinlerYeminli Tercüme
Odpowiedzialne ujawnianie

Bezpieczeństwo i Bug Bounty

Jeśli znalazłeś lukę bezpieczeństwa w naszym systemie, zgłoś ją odpowiedzialnie. Za prawidłowe zgłoszenia mamy program podziękowań i nagród.

Ten dokument prawny jest obecnie dostępny tylko po turecku. W razie pytań napisz na info@sahinlertercume.com.tr.

Kontakt

W zakresie

  • sahinlertercume.com.tr i subdomeny
  • Procesy płatności i zamówień
  • Panele klienta i administratora
  • Przesyłanie i przetwarzanie plików
  • Punkty końcowe API (/api/*)

Poza zakresem

  • Testy DoS / DDoS
  • Inżynieria społeczna (wobec personelu)
  • Ataki fizyczne
  • Spam / phishing
  • Wyniki automatycznych skanerów (bez ręcznej weryfikacji)
  • Usługi stron trzecich (Supabase, Vercel, iyzico, PayTR)

Proces

  1. Wyślij szczegółowy PoC (proof-of-concept) e-mailem.
  2. Sprawdzamy zgłoszenie i potwierdzamy je najszybciej jak to możliwe.
  3. Zweryfikowane zgłoszenia są rozpatrywane według priorytetu.
  4. Po potwierdzeniu, za Twoją zgodą, zostaniesz dodany do listy podziękowań.

Podziękowania i nagrody

  • Krytyczny (RCE, obejście uwierzytelniania, wyciek danych karty)
  • Wysoki (SQL injection, IDOR, obejście autoryzacji)
  • Średni (XSS, CSRF, wyciek informacji)
  • Niski (clickjacking, problemy z ujawnieniem)

Podziękowania i nagrody mają charakter dobrowolny i są ustalane według naszego uznania w zależności od wpływu, jakości zgłoszenia i naszej oceny. Nie gwarantujemy stałej nagrody.

Podziękowania

Badacze, którzy przyczynili się do naszego programu, będą tu wymienieni. Czekamy na pierwsze zgłoszenie.

Ta polityka jest zgodna ze standardem RFC 9116: security.txt

Wykorzystanie Plików Cookie

Nasza strona wykorzystuje niezbędne pliki cookie, aby poprawić Twoje doświadczenie i zabezpieczyć sesję. Więcej informacji