Ana içeriğe geç
Sorumlu bildirim

Güvenlik Açığı Bildirimi

Yayımlanma tarihi: 29 Ağustos 2026

evrenbal.com'u etkileyen bir güvenlik açığı bulduğunuzu düşünüyorsanız aşağıdaki kanaldan bildirebilirsiniz. Bu politika, kişisel bir web sitesi için pratik bir iletişim rehberidir; güvenlik sertifikası veya güvencesi değildir.

Nasıl bildirilir

Bir güvenlik sorununu bildirmek için aşağıdaki adresten bana ulaşabilirsiniz. Adresteki [at] ifadesi at işaretini, [dot] ifadesi ise noktayı temsil ediyor.

hello [at] evrenbal [dot] com

Zaman ayırıp bildirdiğiniz için teşekkür ederim. Mesajınızın konu satırında “[security] evrenbal.com” ifadesine; içerikte etkilenen adres, kısa bir açıklama, güvenli tekrar adımları ve olası etkiye yer vermeniz incelemeyi kolaylaştırır. Güvenliğiniz için parola veya kişisel veri paylaşmamanızı; sorunu göstermek için gerekenin ötesinde saldırı kodu ya da hassas çıktı göndermemenizi rica ederim.

Kapsam

Bu süreç, herkese açık evrenbal.com web sitesindeki şüpheli güvenlik açıklarını kapsar. Sorun sitenin yapılandırmasından veya entegrasyonundan kaynaklanmıyorsa üçüncü taraf platform ve hizmetler kendi bildirim süreçlerine tabidir.

Sorumlu test

security.txt dosyası test yapma yetkisi vermez. Başkalarının verilerine erişmeyin veya bunları değiştirmeyin; siteyi aksatmayın; sosyal mühendislik, kimlik avı, spam ya da hizmet engelleme girişiminde bulunmayın; yüksek hacimli otomatik tarama yapmayın; gizliliği veya yürürlükteki hukuku ihlal etmeyin.

Bildirimlerin ele alınması

Bu kişisel site için garanti edilen bir yanıt veya düzeltme süresi yoktur. İyi niyetli bildirimleri makul ölçüde mümkün olduğunda inceler, gerekirse ek bilgi ister ve değişiklikleri görünen riske göre önceliklendiririm. Hata ödülü programı veya ödül vaadi bulunmaz.

Hassas bilgiler

Bu adres için yayımlanmış bir şifreleme anahtarı bulunmuyor. Bulgu çok hassassa ilk mesajda yalnızca asgari açıklamayı gönderin; uygun bir paylaşım yöntemi kararlaştırılana kadar gereksiz sır veya kişisel veri iletmeyin.

Politikanın sınırları

Bu iletişim yolunun yayımlanması, sitenin bağımsız denetimden geçtiği, güvenlik açığı içermediği veya OWASP ya da başka bir güvenlik standardına uygun olduğu anlamına gelmez.

Makinece okunabilir kayıt ve dayanak