Güvenlik açığı bulduysanız bize bildirin: iyi niyetle hareket eden araştırmacılara teşekkür ederiz ve bu politikaya uyan bildirimlere karşı hukuki yola başvurmayız.
Bildirim adresi: security@praxtify.com
Bu metnin bağlayıcı sürümü İngilizcedir.
1. Kapsam
praxtify.comve alt alan adlarıapp.praxtify.com(uygulama)- Praxtify genel API'si ve webhook uçları
2. Kapsam Dışı
- Sosyal mühendislik, oltalama, fiziksel saldırı.
- Hizmet dışı bırakma (DoS/DDoS), kaba kuvvet ve yük testi.
- Üçüncü taraf hizmetlerindeki açıklar (Supabase, Vercel, Stripe, Meta ve benzeri) — doğrudan ilgili sağlayıcıya bildirin.
- Otomatik tarayıcı çıktısının etki gösterilmeden gönderilmesi.
- Eksik güvenlik başlığı, sürüm ifşası, SPF/DMARC yapılandırması gibi kendi başına sömürülemeyen bulgular.
- Başkasının hesabına, verisine ya da altyapısına izinsiz erişim gerektiren denemeler.
3. Kurallar
- Yalnız kendi hesabınızla ve kendi verinizle test edin; başkasının verisine erişmeyin, değiştirmeyin, silmeyin.
- Erişim elde ettiyseniz, açığı doğrulamaya yetecek en az adımda durun ve kanıtı bizimle paylaşın.
- Kişisel veriye rastlarsanız derhal durun ve bildirimde belirtin; veriyi saklamayın ve paylaşmayın.
- Açığı, düzeltilene kadar üçüncü kişilerle paylaşmayın.
- Hizmetin çalışmasını bozmayın.
4. Güvenli Liman
Bu politikaya uyarak yapılan iyi niyetli araştırmaya karşı hukuki takip başlatmayız ve üçüncü kişiler başlatırsa politikaya uyduğunuzu belirtiriz. Politikanın dışına çıkan davranışlar bu korumayı ortadan kaldırır.
5. Yanıt Sürelerimiz
| Aşama | Süre |
|---|---|
| İlk yanıt | 3 iş günü içinde |
| Doğrulama ve önem derecesi | 10 iş günü içinde |
| Düzeltme hedefi (kritik) | 30 gün |
| Düzeltme hedefi (diğer) | 90 gün |
Düzeltme yayımlandıktan sonra, isterseniz katkınızı bu sayfada anarız. Bugün için para ödülü (bug bounty) programımız yoktur.
6. Bildirimde Ne Olsun
- Etkilenen adres ya da uç nokta.
- Adım adım yeniden üretim yolu ve etkisinin kısa açıklaması.
- Varsa ekran görüntüsü, istek/yanıt örneği, kavram kanıtı.
- Sizinle nasıl iletişim kuralım.
7. security.txt
Bu sayfa /.well-known/security.txt dosyasında RFC 9116 uyarınca ilan edilir.
8. Ürün Güvenliği Hakkında
Verinin nasıl korunduğu (şifreleme, kiracı ayrımı, erişim denetimi, yedekleme) Veri İşleme Sözleşmesi Bölüm 4'te özetlenmiştir. Veri ihlali bildirimi aynı sözleşmenin Bölüm 7'sindedir.

