Kullanıcı verilerinin güvenliği FinPage'in en önemli önceliğidir. Bir güvenlik açığı tespit ettiyseniz aşağıdaki adımları izleyerek bize sorumlu şekilde bildirmenizi rica ederiz.
Yaklaşımımız
- Tüm trafiği TLS üzerinden şifreleriz.
- Şifreler tek yönlü karma (hash) ile saklanır; asla düz metinle tutulmaz.
- Yetkilendirme; en az ayrıcalık ve satır düzeyi güvenlik (RLS) ile uygulanır.
- Üçüncü taraf bağımlılıklar düzenli olarak taranır ve güncellenir.
- Yönetimsel erişimler iki adımlı doğrulama ile korunur.
Açık Bildirimi
Bulgularınızı guvenlik@finpage.app adresine gönderin. Lütfen aşağıdakileri ekleyin:
- Açığın kısa açıklaması ve etki değerlendirmesi
- Yeniden üretim adımları veya proof-of-concept
- Etkilenen URL, uç nokta veya sürüm bilgisi
Kurallar
- Bulgunuzu kamuya açmadan önce bize makul bir düzeltme süresi (90 gün) tanıyın.
- Kullanıcı verilerine erişmeyin, silmeyin veya ifşa etmeyin.
- Yalnızca kendi hesabınızla test yapın; hizmet dışı bırakma denemeleri yasaktır.
Taahhüdümüz
- Bildiriminizi 3 iş günü içinde kabul ederiz.
- Doğrulanan açıklar için düzeltme takvimini paylaşırız.
- Kurallara uygun bildirim yapan araştırmacılara yasal işlem başlatmayız.
- Katkınızı, isterseniz teşekkür listemizde belirtiriz.