Şahinler Tercüme
ŞahinlerYeminli Tercüme
Ответственное раскрытие

Безопасность и Bug Bounty

Если вы обнаружили уязвимость в нашей системе, пожалуйста, сообщите о ней ответственно. За подтверждённые находки у нас есть программа благодарности и вознаграждения.

Этот юридический документ доступен только на турецком языке. По вопросам пишите на info@sahinlertercume.com.tr.

Контакты

В рамках программы

  • sahinlertercume.com.tr и поддомены
  • Процессы оплаты и заказов
  • Панели клиента и администратора
  • Загрузка и обработка файлов
  • API-эндпоинты (/api/*)

Вне рамок программы

  • Тестирование DoS / DDoS
  • Социальная инженерия (в отношении сотрудников)
  • Физические атаки
  • Спам / фишинг
  • Вывод автоматических сканеров (без ручной проверки)
  • Сторонние сервисы (Supabase, Vercel, iyzico, PayTR)

Процесс

  1. Отправьте подробный PoC по электронной почте.
  2. Мы рассмотрим ваш отчёт и подтвердим его как можно скорее.
  3. Подтверждённые находки обрабатываются в порядке приоритета.
  4. После подтверждения, с вашего согласия, вас добавят в список благодарностей.

Признание и вознаграждения

  • Критический (RCE, обход аутентификации, утечка данных карт)
  • Высокий (SQL-инъекция, IDOR, обход авторизации)
  • Средний (XSS, CSRF, утечка информации)
  • Низкий (clickjacking, проблемы раскрытия)

Благодарности и вознаграждения предоставляются по доброй воле и на наше усмотрение в зависимости от влияния, качества находки и нашей оценки. Фиксированное вознаграждение не гарантируется.

Благодарности

Исследователи, внёсшие вклад в нашу программу, будут перечислены здесь. Мы ждём первое сообщение.

Эта политика соответствует стандарту RFC 9116: security.txt

Использование Cookie

Наш сайт использует необходимые cookie для улучшения вашего опыта и защиты сессии. Подробнее