Güvenlik ve sorumlu bildirim politikası
Son güncelleme:
Kısa cevap: markastudio.com.tr'de bir güvenlik açığı fark ederseniz marka@markastudio.com.tr adresine “Güvenlik bildirimi” konusuyla yazın. Bildirimi aldığımızı teyit eder, inceler ve düzeltme sonrasında size bilgi veririz. Sitede HTTPS/HSTS, içerik güvenlik politikası (CSP) ve onay öncesi kapalı analitik gibi önlemler uygulanır. Ödüllü bir hata avı programımız yoktur.
Kapsam
Bu politika markastudio.com.tr alan adını ve altındaki tüm sayfaları kapsar. Üçüncü taraf hizmetler (form iletim sağlayıcısı, Google Analytics, barındırma sağlayıcısı) kendi güvenlik politikalarına tabidir.
Nasıl bildirilir?
- marka@markastudio.com.tr adresine “Güvenlik bildirimi” konusuyla yazın.
- Etkilenen sayfanın adresini, açığın kısa açıklamasını ve yeniden üretme adımlarını ekleyin.
- Makine tarafından okunabilir iletişim bilgisi /.well-known/security.txt dosyasındadır.
Sizden beklediklerimiz
- Kişisel verilere erişmeyin, bunları kopyalamayın veya değiştirmeyin.
- Hizmeti aksatacak testler (yük/DoS testleri, otomatik yoğun tarama) yapmayın.
- Sosyal mühendislik veya fiziksel erişim denemesinde bulunmayın.
- Açık giderilene kadar ayrıntıları kamuyla paylaşmayın.
Bizim yaklaşımımız
Bu ilkelere uygun, iyi niyetle yapılan bildirimleri memnuniyetle karşılarız. Bildirimi aldığımızı teyit eder, bulguyu inceler ve giderildiğinde size bilgi veririz. Ödüllü bir hata avı (bug bounty) programımız bulunmamaktadır.
Sitede uygulanan önlemler
- Tüm trafik HTTPS üzerinden sunulur; HSTS ile tarayıcıların şifresiz bağlantı kurması engellenir.
- İçerik güvenlik politikası (CSP), yalnızca izin verilen kaynaklardan komut dosyası ve bağlantı yüklenmesine izin verir.
- Formlarda istenmeyen gönderimlere karşı gizli bot tuzağı alanı kullanılır.
- Analitik çerezler, siz onay verene kadar çalışmaz (Google Consent Mode v2).
- Kişisel verilerin işlenmesi KVKK Aydınlatma Metni ve Gizlilik Politikası kapsamındadır.