Güvenlik bildirimi
HibeRota güvenlik bildirimlerini iyi niyetli, sorumlu ve gizliliğe saygılı şekilde ele alır.
Kapsam
HibeRota public web sayfaları, yönetici erişim yüzeyi ve veri işleme akışları için güvenlik bildirimleri kabul edilir. Bildirimler yalnızca kendi test hesabınız veya herkese açık içerikler üzerinde, hizmeti kesintiye uğratmadan hazırlanmalıdır.
Bildirim yöntemi
Bulgularınızı mailto:security@hiberota.com adresi üzerinden iletebilirsiniz. Bildirime etki özeti, yeniden üretim adımları, ilgili URL ve varsa ekran görüntüsü ekleyin.
İyi niyetli araştırma kuralları
- Veri silme, değiştirme veya dışarı aktarma denemesi yapmayın.
- DDoS, yük testi, sosyal mühendislik, fiziksel saldırı ve kalıcılık denemeleri yapmayın.
- Başka kişilere ait kişisel verileri görüntülemeye veya paylaşmaya çalışmayın.
- Bulgunun etkisini göstermek için en az veri ve en düşük riskli yöntemle ilerleyin.
Yanıt süreci
Bildirimler önceliklendirilir, doğrulanır ve etkiye göre ele alınır. Kritik bulgularda geçici koruma, düzeltme ve doğrulama adımları tamamlanmadan public teknik detay paylaşılmaz.
Gizlilik ve yasal çerçeve
HibeRota iyi niyetli bildirimleri gizli tutar. Bu sayfa izinli güvenlik testi taahhüdü değildir; yasalar, hizmet şartları ve üçüncü taraf sistem kuralları geçerlidir.