Güvenlik Açığı Bildirimi
Yayımlanma tarihi: 29 Ağustos 2026
evrenbal.com'u etkileyen bir güvenlik açığı bulduğunuzu düşünüyorsanız aşağıdaki kanaldan bildirebilirsiniz. Bu politika, kişisel bir web sitesi için pratik bir iletişim rehberidir; güvenlik sertifikası veya güvencesi değildir.
Nasıl bildirilir
Bir güvenlik sorununu bildirmek için aşağıdaki adresten bana ulaşabilirsiniz. Adresteki [at] ifadesi at işaretini, [dot] ifadesi ise noktayı temsil ediyor.
hello [at] evrenbal [dot] com
Zaman ayırıp bildirdiğiniz için teşekkür ederim. Mesajınızın konu satırında “[security] evrenbal.com” ifadesine; içerikte etkilenen adres, kısa bir açıklama, güvenli tekrar adımları ve olası etkiye yer vermeniz incelemeyi kolaylaştırır. Güvenliğiniz için parola veya kişisel veri paylaşmamanızı; sorunu göstermek için gerekenin ötesinde saldırı kodu ya da hassas çıktı göndermemenizi rica ederim.
Kapsam
Bu süreç, herkese açık evrenbal.com web sitesindeki şüpheli güvenlik açıklarını kapsar. Sorun sitenin yapılandırmasından veya entegrasyonundan kaynaklanmıyorsa üçüncü taraf platform ve hizmetler kendi bildirim süreçlerine tabidir.
Sorumlu test
security.txt dosyası test yapma yetkisi vermez. Başkalarının verilerine erişmeyin veya bunları değiştirmeyin; siteyi aksatmayın; sosyal mühendislik, kimlik avı, spam ya da hizmet engelleme girişiminde bulunmayın; yüksek hacimli otomatik tarama yapmayın; gizliliği veya yürürlükteki hukuku ihlal etmeyin.
Bildirimlerin ele alınması
Bu kişisel site için garanti edilen bir yanıt veya düzeltme süresi yoktur. İyi niyetli bildirimleri makul ölçüde mümkün olduğunda inceler, gerekirse ek bilgi ister ve değişiklikleri görünen riske göre önceliklendiririm. Hata ödülü programı veya ödül vaadi bulunmaz.
Hassas bilgiler
Bu adres için yayımlanmış bir şifreleme anahtarı bulunmuyor. Bulgu çok hassassa ilk mesajda yalnızca asgari açıklamayı gönderin; uygun bir paylaşım yöntemi kararlaştırılana kadar gereksiz sır veya kişisel veri iletmeyin.
Politikanın sınırları
Bu iletişim yolunun yayımlanması, sitenin bağımsız denetimden geçtiği, güvenlik açığı içermediği veya OWASP ya da başka bir güvenlik standardına uygun olduğu anlamına gelmez.