# 🔒 Güvenlik Politikası Numex ürünlerinde (numexai.com.tr, Codex, CLI, SDK, API, Okul, Market, Hub, Forge, Numexpedia, Pusulam, PC Doktoru) bir güvenlik açığı bulduysan bize haber verdiğin için teşekkürler. ## Nasıl bildirilir? **Lütfen herkese açık issue, PR veya yorum açma.** Bunun yerine: - 📧 **destek@numexai.com.tr** adresine, konu satırına `[GÜVENLİK]` yazarak e-posta gönder. Bildiriminde şunlar işimizi hızlandırır: - Etkilenen ürün ve adres (URL, sürüm, işletim sistemi) - Açığın türü ve olası etkisi - Adım adım tekrarlama yolu, varsa kavram kanıtı (PoC) - Seninle nasıl iletişime geçebileceğimiz ## Bizden beklentin - Bildirimini aldığımızı doğrulayan bir yanıt - İnceleme ve düzeltme süreci hakkında bilgilendirme - Açık giderildikten sonra, istersen adınla teşekkür ## Senden ricamız - Açığı yalnızca kendi hesabın ve verin üzerinde test et; başka kullanıcıların verisine erişme, değiştirme veya silme. - Hizmeti aksatacak testlerden (DoS, yük testi, spam) kaçın. - Açık giderilene kadar ayrıntıları kimseyle paylaşma. İyi niyetle ve bu kurallara uyarak yapılan araştırmaları memnuniyetle karşılarız. --- ## 🇬🇧 English Please **do not** report security vulnerabilities through public issues. Email **destek@numexai.com.tr** with `[SECURITY]` in the subject, including the affected product, impact, reproduction steps and a PoC if available. Test only against your own account and data, avoid service disruption, and keep details private until a fix is released.