Güvenlik

Güvenlik Açığı Bildirim Politikası

Güvenliği ciddiye alıyoruz. DialerBee'de bir güvenlik açığı bulduysanız, lütfen bize bildirin.

Nasıl şikayet edilir?

E-posta security@dialerbee.com Aşağıdaki detaylarla birlikte. Sorunu giderme fırsatımız olmadan önce lütfen herkese açık bir sorun bildirmeyin veya güvenlik açığını kamuoyuna ifşa etmeyin.

Neler Dahil Edilmeli?

  • Güvenlik açığının ve potansiyel etkisinin açıklaması
  • Sorunu yeniden oluşturmak için izlenecek adımlar (URL'ler, parametreler, varsa veri paketleri dahil):
  • Etkilenen bileşen veya hizmet (örneğin, API, temsilci masaüstü, yönetici portalı)
  • İletişime geçilmesi için iletişim bilgileriniz
  • Herhangi bir prototip kod veya ekran görüntüsü

Taahhüdümüz

24 saat
Raporunuzun alındığını onaylıyorum.
48 saat
İlk değerlendirme ve şiddet sınıflandırması yapın.
7 gün
Bir iyileştirme zaman çizelgesi sağlayın.
90 gün
Yayınlamadan önce azami açıklama süresi

Kapsam

Aşağıdakiler, sorumlu açıklama kapsamına girer:

  • DialerBee web uygulaması ve temsilci masaüstü
  • DialerBee REST API
  • Kimlik doğrulama ve yetkilendirme sistemleri
  • Çoklu kiracı izolasyon sınırları
  • Kayıt depolama ve erişim kontrolleri
  • Uyumluluk motoru mantığı

Kapsam Dışı

  • DialerBee çalışanlarına yönelik sosyal mühendislik saldırıları
  • Hizmet reddi (DoS/DDoS) saldırıları
  • Ofislerin veya veri merkezlerinin fiziksel güvenliği
  • DialerBee tarafından işletilmeyen üçüncü taraf hizmetleri
  • Spam veya kimlik avı girişimleri

Güvenli Liman

Bu politikaya uygun olarak iyi niyetle güvenlik açıklarını keşfeden ve bildiren güvenlik araştırmacılarına karşı yasal işlem başlatmayacağız. Bu politikaya uygun olarak yürütülen güvenlik araştırmalarını yetkilendirilmiş olarak kabul ediyoruz ve sorunu hızlı bir şekilde anlamak ve çözmek için sizinle birlikte çalışacağız.

Genel güvenlik soruları için veya Güvenlik Genel Bakışı, Veri Koruma Anlaşması (DPA) veya sızma testi özetini talep etmek için:

security@dialerbee.com
View full site in English →