// ERK · GÜVENLİK POLİTİKASI
Sorumlu açıklama.
Güvenlik araçları geliştiriyoruz — bu yüzden kendi güvenliğimizi ciddiye alıyoruz. ERK'yi, altyapımızı veya müşterilerimizi etkileyen bir güvenlik açığı bulursanız, bunu duymak isteriz.
Nasıl bildirilir
security@erksecurity.com adresine şunları içeren bir e-posta gönderin:
- Sorunun açık bir tanımı
- Yeniden üretme adımları (proof of concept memnuniyetle karşılanır)
- Etkilenen URL, endpoint veya bileşen
- Etkiye dair değerlendirmeniz
İsterseniz hassas detayları şifreleyin. PGP anahtarı talep üzerine mevcuttur.
Ayrıca bkz. /.well-known/security.txt.
Taahhüdümüz
- Raporları 2 iş günü içinde teyit ederiz.
- Doğrulamak ve gidermek için sizinle iyi niyetle çalışırız.
- İyi niyetle hareket eden araştırmacılara karşı yasal işlem başlatmayız.
- İzniniz dahilinde, sorun çözüldüğünde sizi kamuya açık olarak anarız.
Kapsam
Kapsam içi:
erksecurity.comve tüm alt alan adları- ERK yönetim konsolu
- Müşteriler adına barındırdığımız veya işlettiğimiz her hizmet (onayları dahilinde)
Kapsam dışı:
- Üçüncü taraf hizmetler (Supabase, Cloudflare, Vercel vb.) — sağlayıcıya bildirin
- Sosyal mühendislik, fiziksel saldırılar, hizmet dışı bırakma (DoS)
- Manuel doğrulama olmadan otomatik tarayıcı çıktısı
Güvenli liman
Bu politika kapsamındaki iyi niyetli araştırma yetkilendirilmiştir. İhtiyaç duymadığınız verilere erişmeyin, hizmeti aksatmayın ve sorunu düzeltmemiz için makul bir süre geçmeden kamuya açıklamada bulunmayın.