Güvenlik
Güvenlik Açığı Bildirim Politikası
Güvenliği ciddiye alıyoruz. DialerBee'de bir güvenlik açığı bulduysanız, lütfen bize bildirin.
Kısa yanıt
DialerBee güvenlik açığı bildirim politikası nedir? Bu politika, DialerBee bir güvenlik açığı nasıl bildirileceğini ve sonrasında neler olacağını açıklar. Güvenlik açığının ve etkisinin açıklamasını, yeniden üretme adımlarını, etkilenen bileşeni, iletişim bilgilerinizi ve varsa kavram kanıtını security@dialerbee.com e-posta ile gönderin ve biz sorunu çözmeden önce kamuya açık olarak ifşa etmeyin. Bildirimin alındığını 24 saat içinde teyit ederiz, 48 saat içinde ilk değerlendirmeyi ve önem derecesini belirleriz, 7 gün içinde bir çözüm zaman çizelgesi sunarız ve yayınlamadan önce en fazla 90 gün bildirim süresi tanırız. Kapsam dahilindeki bileşenler: web uygulaması ve temsilci masaüstü, REST API, kimlik doğrulama ve yetkilendirme sistemleri, çok kiracılı izolasyon sınırları, kayıt depolama ve erişim kontrolleri ve uyumluluk motoru.
Nasıl şikayet edilir?
E-posta security@dialerbee.com Aşağıdaki detaylarla birlikte. Sorunu giderme fırsatımız olmadan önce lütfen herkese açık bir sorun bildirmeyin veya güvenlik açığını kamuoyuna ifşa etmeyin.
Neler Dahil Edilmeli?
- Güvenlik açığının ve potansiyel etkisinin açıklaması
- Sorunu yeniden oluşturmak için izlenecek adımlar (URL'ler, parametreler, varsa veri paketleri dahil):
- Etkilenen bileşen veya hizmet (örneğin, API, temsilci masaüstü, yönetici portalı)
- İletişime geçilmesi için iletişim bilgileriniz
- Herhangi bir prototip kod veya ekran görüntüsü
Taahhüdümüz
Kapsam
Aşağıdakiler, sorumlu açıklama kapsamına girer:
- DialerBee web uygulaması ve temsilci masaüstü
- DialerBee REST API
- Kimlik doğrulama ve yetkilendirme sistemleri
- Çoklu kiracı izolasyon sınırları
- Kayıt depolama ve erişim kontrolleri
- Uyumluluk motoru mantığı
Kapsam Dışı
- DialerBee çalışanlarına yönelik sosyal mühendislik saldırıları
- Hizmet reddi (DoS/DDoS) saldırıları
- Ofislerin veya veri merkezlerinin fiziksel güvenliği
- DialerBee tarafından işletilmeyen üçüncü taraf hizmetleri
- Spam veya kimlik avı girişimleri
Güvenli Liman
Bu politikaya uygun olarak iyi niyetle güvenlik açıklarını keşfeden ve bildiren güvenlik araştırmacılarına karşı yasal işlem başlatmayacağız. Bu politikaya uygun olarak yürütülen güvenlik araştırmalarını yetkilendirilmiş olarak kabul ediyoruz ve sorunu hızlı bir şekilde anlamak ve çözmek için sizinle birlikte çalışacağız.
Genel güvenlik soruları için veya Güvenlik Genel Bakışımız veya Veri Koruma Politikamız DPA hakkında bilgi talep etmek için:
security@dialerbee.com