.github/SECURITY.md

1.6 KiB
Raw Permalink Blame History

🔒 Güvenlik Politikası

Numex ürünlerinde (numexai.com.tr, Codex, CLI, SDK, API, Okul, Market, Hub, Forge, Numexpedia, Pusulam, PC Doktoru) bir güvenlik açığı bulduysan bize haber verdiğin için teşekkürler.

Nasıl bildirilir?

Lütfen herkese açık issue, PR veya yorum açma. Bunun yerine:

Bildiriminde şunlar işimizi hızlandırır:

  • Etkilenen ürün ve adres (URL, sürüm, işletim sistemi)
  • Açığın türü ve olası etkisi
  • Adım adım tekrarlama yolu, varsa kavram kanıtı (PoC)
  • Seninle nasıl iletişime geçebileceğimiz

Bizden beklentin

  • Bildirimini aldığımızı doğrulayan bir yanıt
  • İnceleme ve düzeltme süreci hakkında bilgilendirme
  • Açık giderildikten sonra, istersen adınla teşekkür

Senden ricamız

  • Açığı yalnızca kendi hesabın ve verin üzerinde test et; başka kullanıcıların verisine erişme, değiştirme veya silme.
  • Hizmeti aksatacak testlerden (DoS, yük testi, spam) kaçın.
  • Açık giderilene kadar ayrıntıları kimseyle paylaşma.

İyi niyetle ve bu kurallara uyarak yapılan araştırmaları memnuniyetle karşılarız.


🇬🇧 English

Please do not report security vulnerabilities through public issues. Email destek@numexai.com.tr with [SECURITY] in the subject, including the affected product, impact, reproduction steps and a PoC if available. Test only against your own account and data, avoid service disruption, and keep details private until a fix is released.