Güvenlik politikası

Sorumlu ve özel güvenlik bildirimi

Olası güvenlik açıklarını kamusal yorumlarda paylaşmadan, yeniden üretme adımları ve etki bilgisiyle doğrudan AGZ Yazılım’a iletin.

Bildirim kanalı

Konu satırında “Güvenlik Bildirimi” kullanın; etkilenen URL, sürüm, etki ve güvenli yeniden üretme adımlarını ekleyin.

iletisim@agzyazilim.com

İyi niyetli kapsam

Yalnız size ait hesap ve verilerle, en düşük etkiyi üreten doğrulama yöntemlerini kullanın. Gereğinden fazla veri görüntülemeyin veya saklamayın.

Kapsam dışı işlemler

Hizmet engelleme, sosyal mühendislik, fiziksel erişim, üçüncü taraf sistemleri test etme ve gerçek kullanıcı verisini dışarı aktarma yasaktır.

Standart uç

security.txt yayımlanır ve düzenli denetlenir.

Otomatik güvenlik araçları için bildirim bilgileri standart/.well-known/security.txtyolunda sunulur.