Bu çeviri yalnızca kolaylık sağlamak amacıyla sunulmaktadır. Yalnızca İngilizce sürümü yasal olarak bağlayıcıdır. İngilizce sürümü görüntüle
Güvenlik Açığı Bildirim Politikası
Last updated: May 10, 2023
Giriş
HyperGuest, güvenlik araştırmacılarından ve genel halktan güvenliğimizi iyileştirmeye yardımcı olacak geri bildirimleri memnuniyetle karşılar. Varlıklarımızdan herhangi birinde bir güvenlik açığı, gizlilik sorunu, açığa çıkmış veri veya başka güvenlik sorunları keşfettiğinizi düşünüyorsanız, sizden haber almak isteriz. Bu politika, güvenlik açıklarını bize bildirme adımlarını, bizim beklentilerimizi ve sizin bizden neler bekleyebileceğinizi özetlemektedir.
Bu çeviri yalnızca kolaylık sağlamak amacıyla sunulmaktadır. Yalnızca İngilizce sürümü yasal olarak bağlayıcıdır. İngilizce sürümü görüntüle
Kapsamdaki Sistemler
Bu politika, HyperGuest tarafından sahip olunan, işletilen veya bakımı yapılan tüm dijital varlıklar için geçerlidir.
Kapsam Dışı
- Bu politikaya katılan taraflara ait olmayan varlıklar veya diğer ekipmanlar.
Kapsam dışı sistemlerde keşfedilen veya şüphelenilen güvenlik açıkları, ilgili satıcıya veya yetkili mercie bildirilmelidir.
Taahhütlerimiz
Bizimle çalışırken, bu politikaya göre, şunları yapmamızı bekleyebilirsiniz:
- Raporunuza derhal yanıt vermek ve raporunuzu anlamak ve doğrulamak için sizinle birlikte çalışmak;
- Bir güvenlik açığı işlenirken ilerlemesi hakkında sizi bilgilendirmeye çalışırız;
- Keşfedilen güvenlik açıklarını operasyonel kısıtlamalarımız dahilinde zamanında gidermek için çalışmak; ve
- Bu politikayla ilgili güvenlik açığı araştırmanız için Güvenli Liman'ı genişletin.
Beklentilerimiz
In participating in our vulnerability disclosure program in good faith, we ask that you:
- Kurallara uyun, bu politikayı ve diğer ilgili sözleşmeleri takip edin. Bu politika ile diğer geçerli koşullar arasında herhangi bir tutarsızlık olması durumunda, bu politikanın hükümleri geçerli olacaktır;
- Keşfettiğiniz herhangi bir güvenlik açığını derhal bildirin;
- Başkalarının gizliliğini ihlal etmekten, sistemlerimizi aksatmaktan, verileri yok etmekten ve/veya kullanıcı deneyimine zarar vermekten kaçının;
- Güvenlik açığı bilgilerini bizimle tartışmak için yalnızca Resmi Kanalları kullanın;
- Sorunu herkese açıklamadan önce sorunu çözmemiz için bize makul bir süre (ilk rapordan en az 90 gün) tanıyın;
- Perform testing only on in-scope systems, and respect systems and activities which are out-of-scope;
- Bir güvenlik açığı verilere istenmeyen erişim sağlıyorsa: Bir Kavram Kanıtı'nı etkili bir şekilde göstermek için gereken minimum miktarla sınırlayın; ve test sırasında Kişisel Olarak Tanımlanabilir Bilgiler (PII), Kişisel Sağlık Bilgileri (PHI), kredi kartı verileri veya tescilli bilgiler gibi herhangi bir kullanıcı verisiyle karşılaşırsanız testi durdurun ve hemen bir rapor gönderin;
- Yalnızca sahibi olduğunuz veya hesap sahibinden açık izin aldığınız test hesaplarıyla etkileşim kurmalısınız; ve
- Şantaj yapmayın.
Resmi Kanallar
Lütfen güvenlik sorunlarını şuradan bildirin: security@hyperguest.com, tüm ilgili bilgileri sağlayarak. Ne kadar fazla ayrıntı sağlarsanız, sorunu sınıflandırmamız ve düzeltmemiz o kadar kolay olacaktır.
Bounty Progrem
Çevrimiçi güvenlik topluluğunun çabalarını içtenlikle takdir etmekle birlikte, HyperGuest'in yapmazbir hata ödül programı işletmek ve güvenlik açığı raporları için parasal ödüller sunmaz.
Güvenli Liman
Bu politikaya göre güvenlik açığı araştırması yaparken, bu politika kapsamında yürütülen bu araştırmayı şu şekilde değerlendiriyoruz:
- Geçerli tüm korsanlık karşıtı yasalar kapsamında yetkilendirilmiştir ve bu politikayı kazara, iyi niyetle ihlal etmeniz durumunda size karşı yasal işlem başlatmayacağız veya desteklemeyeceğiz;
- Geçerli herhangi bir anti-sirkülasyon yasasına ilişkin olarak yetkilendirilmiş ve teknoloji kontrollerini atlatmanız nedeniyle size karşı bir dava açmayacağız;
- Hizmet Şartlarımız (TOS) ve/veya Kabul Edilebilir Kullanım Politikamızdaki (AUP) güvenlik araştırması yapmaya engel olacak kısıtlamalardan muaftır ve bu kısıtlamaları sınırlı bir temelde kaldırıyoruz; ve
- Yasal, İnternet'in genel güvenliğine yardımcı ve iyi niyetle yürütülmüştür.
Her zaman olduğu gibi, geçerli tüm yasalara uymanız beklenir. Size karşı bir üçüncü taraf tarafından yasal işlem başlatılırsa ve bu politikaya uymuşsanız, eylemlerinizin bu politikaya uygun olarak gerçekleştirildiğini duyurmak için adımlar atacağız.
Herhangi bir zamanda endişeleriniz varsa veya güvenlik araştırmanızın bu politikayla tutarlı olup olmadığından emin değilseniz, daha ileri gitmeden önce Resmi Kanallarımızdan biri aracılığıyla bir rapor gönderin.
Güvenli Liman'ın yalnızca bu politikaya katılan kuruluşun kontrolü altındaki yasal talepler için geçerli olduğunu ve politikanın bağımsız üçüncü tarafları bağlamadığını unutmayın.