Genel Bakış
Sistemlerimizin güvenliğini ciddiye alıyoruz ve güvenlik araştırma topluluğuna değer veriyoruz. Hizmetlerimizde bir güvenlik açığı bulduğunu düşünüyorsan bunu bize bildirmeni öneririz. Sorunu hızlıca çözmek için seninle birlikte çalışmaktan memnuniyet duyarız.
Kapsam
Bu politika, aşağıdaki alan adlarında barındırılan sistemlerimizde bulduğun tüm güvenlik açıkları için geçerlidir:
Kullanıcı verilerinin gizliliğini veya bütünlüğünü önemli ölçüde etkileyen her tasarım ya da uygulama sorunu büyük olasılıkla programın kapsamındadır.
Ödüller
Ödüller; güvenlik açığının önem derecesine, etkisine ve raporun kalitesine göre verilir. Nihai ödül tutarı bizim takdirimize bağlıdır ve şunlar dikkate alınır:
- Güvenlik açığının teknik önem derecesi
- Olası iş etkisi
- Raporun kalitesi ve eksiksizliği
- Sorunun tekrarlanabilirliği
Sistemlerimizi veya kullanıcılarımızı ciddi şekilde etkileyebilecek kritik güvenlik açıkları için daha yüksek ödüller verilir.
Katılım Kuralları
Araştırmanı yürütürken senden şunlara uymanı bekliyoruz:
- Hizmet dışı bırakma (DoS) saldırıları deneme
- Hizmetlerimize spam gönderme
- Diğer kullanıcıların verilerine erişme veya bunları değiştirme
- Önceden onay almadan otomatik tarama yapma
- Sosyal mühendislik saldırıları düzenleme
Nasıl Bildirilir
Bulgularını security@skincade.com adresine gönder. Şunları da ekle:
- Güvenlik açığının açıklaması
- Yeniden oluşturma adımları
- Varsa kavram kanıtı
- Sorunun etkisi
Güvenli Liman
Bu politikayla uyumlu şekilde yürütülen tüm faaliyetler yetkili davranış olarak kabul edilir ve sana karşı yasal işlem başlatmayız.
Üçüncü bir taraf sana karşı yasal işlem başlatırsa ve sen bu politikaya uyduysan, hareketlerinin bu politikaya uygun şekilde yapıldığını duyurmak için gereken adımları atarız.
Yanıt Süreleri
Aşağıdaki yanıt hedeflerini karşılamaya çalışıyoruz:
- İlk yanıt: 24-48 saat
- Değerlendirme: 3-5 iş günü
- Çözüm: karmaşıklığa göre değişir
- Ödül ödemesi: çözümden sonraki 30 gün içinde
