Güvenlik
Güvenlik açığı bildirimi
Bir açık bulduysanız kamuya açıklamadan önce bize ulaşın. İyi niyetle yapılan bildirimler için hukuki işlem başlatmıyoruz.
Son güncelleme: 17 Eylül 2026
Nasıl bildirilir?
Bulgunuzu yasal@tvizle.tr adresine, konu satırında [güvenlik] etiketiyle gönderin. Makine okunur karşılığı /.well-known/security.txt adresinde yayımlanır.
Bildirimde şunlar olursa süreç hızlanır:
- Etkilenen adres ve açığın türü
- Yeniden üretim adımları veya kavram ispatı
- Gözlemlediğiniz etki
- Sizinle nasıl iletişim kuracağımız
Yanıt süremiz
| Aşama | Hedef süre |
|---|---|
| İlk yanıt | 72 saat |
| Doğrulama ve önem derecelendirmesi | 7 gün |
| Kritik açığın giderilmesi | 30 gün |
| Kamuya açıklama | Düzeltmeden sonra, sizinle birlikte |
Kapsam
Kapsam içi: tvizle.tr ve alt alan adları, açık API uçları, yönetim paneli kimlik doğrulaması.
Kapsam dışı: üçüncü taraf yayın sunucuları (bunlar bize ait değildir), yayın adreslerinin çalışmaması, hız sınırı olmayan uçlara yapılan yük testleri, sosyal mühendislik ve fiziksel saldırılar.
Kurallar
- Hizmeti aksatmayın; gerçek kullanıcı verisine erişmeyin.
- Bulduğunuz veriyi kopyalamayın, saklamayın veya paylaşmayın.
- Düzeltme yayımlanana kadar bulguyu kamuya açıklamayın.
- Otomatik tarayıcı kullanacaksanız hızını makul tutun.
Teşekkür
Sorumlu biçimde bildirimde bulunanları — izin verirlerse — burada anıyoruz. Şu ana kadar yayımlanmış bir bildirim yok.
İlgili sayfalar: gizlilik politikası, kullanım şartları, künye.