Güvenlik Bildirimi

Güvenlik Açığı Bildirim Politikası

Kariha Web Agency olarak web sitelerimizin, yazılımlarımızın ve sunduğumuz dijital hizmetlerin güvenliğini önemsiyoruz. Sistemlerimizde olası bir güvenlik açığı tespit etmeniz halinde, sorunun güvenli ve sorumlu bir şekilde incelenebilmesi için bizimle doğrudan iletişime geçebilirsiniz.

Güvenlik Açığı Nasıl Bildirilir?

Güvenlik ile ilgili bildirimlerinizi aşağıdaki e-posta adresine gönderebilirsiniz:

E-posta: security@kariha.net

Bildirimin mümkün olduğunca hızlı değerlendirilebilmesi için aşağıdaki bilgileri eklemenizi öneririz:

  • Etkilenen web sitesi, hizmet, uygulama veya URL
  • Tespit edilen güvenlik sorununun kısa açıklaması
  • Sorunun tekrar oluşturulabilmesi için gerekli adımlar
  • Varsa ekran görüntüsü, örnek istek veya teknik detaylar
  • Gerekli olması halinde sizinle iletişim kurabileceğimiz bir iletişim bilgisi

Sorumlu Güvenlik Araştırması

Güvenlik araştırması sırasında kullanıcıların, müşterilerin ve sistemlerin zarar görmemesi önemlidir. Bu nedenle aşağıdaki ilkelere uyulmasını bekliyoruz:

  • İhtiyaç duyulandan daha fazla veriye erişmeyin.
  • Eriştiğiniz verileri değiştirmeyin, silmeyin, kopyalamayın veya üçüncü kişilerle paylaşmayın.
  • Hizmet kesintisine veya sistem performansının bozulmasına neden olacak işlemler gerçekleştirmeyin.
  • DDoS veya benzeri hizmet engelleme testleri gerçekleştirmeyin.
  • Sosyal mühendislik, kimlik avı veya çalışanlara yönelik yanıltıcı yöntemler kullanmayın.
  • Bir güvenlik açığını kamuya açıklamadan önce sorunu inceleyebilmemiz ve gerekli önlemleri alabilmemiz için bize makul bir süre tanıyın.

Bildiriminiz Sonrasında

Gönderilen güvenlik bildirimleri teknik ekibimiz tarafından incelenir. Bildirimin doğrulanması halinde sorun, etkisi ve önceliğine göre değerlendirilir ve gerekli teknik çalışmalar planlanır.

İnceleme sırasında ek bilgiye ihtiyaç duyulması halinde bildirimde bulunan kişiyle iletişime geçilebilir.

Bu sayfada belirtilen süreç herhangi bir ödül veya bug bounty programı taahhüdü anlamına gelmez.

Kapsam

Bu bildirim politikası öncelikli olarak Kariha Web Agency tarafından yönetilen web siteleri, yazılımlar ve dijital hizmetlerde tespit edilen güvenlik sorunları için kullanılabilir.

Üçüncü taraf yazılımlar, servis sağlayıcıları veya Kariha tarafından yönetilmeyen sistemlerle ilgili güvenlik sorunlarının ilgili hizmet sağlayıcısına bildirilmesi gerekir.

Gizlilik

Güvenlik bildirimi kapsamında gönderilen bilgiler yalnızca sorunun değerlendirilmesi, doğrulanması ve giderilmesi amacıyla kullanılır.

Lütfen güvenlik bildiriminizde zorunlu olmadıkça gerçek müşteri verileri, şifreler, erişim anahtarları veya diğer hassas kişisel bilgileri paylaşmayın.

İletişim

Güvenlik açıkları ve güvenlikle ilgili teknik bildirimler için:

security@kariha.net

902522750175