Sorumlu Bildirim

Güvenlik Açığı Bildirim Politikası

turkkanymm.com üzerindeki olası güvenlik açıklarının iyi niyetli ve kontrollü biçimde bildirilmesine ilişkin kurallar.

1. Bildirim kanalı

Güvenlik bildirimleri [email protected] adresine konu satırında “Güvenlik Açığı Bildirimi” ifadesiyle gönderilebilir.

2. Bildirim içeriği

Etkilenen URL veya bileşen, tekrar üretme adımları, beklenen ve gerçekleşen davranış, olası etki ve varsa ekran görüntüsü veya zararsız kanıt paylaşılmalıdır. Parola, kişisel veri veya müşteri belgesi e-postaya eklenmemelidir.

3. İzin verilmeyen testler

Hizmet kesintisi, yoğun trafik, sosyal mühendislik, kimlik avı, fiziksel erişim, veri silme veya değiştirme, müşteri verisine erişme, zararlı kod yükleme ve üçüncü taraf sistemlerin test edilmesi yasaktır.

4. Veri minimizasyonu

Açık doğrulanırken kişisel veya gizli veriyle karşılaşılırsa erişim derhâl durdurulmalı; veri kopyalanmamalı, saklanmamalı veya paylaşılmamalıdır.

5. İyi niyetli bildirim

Bu politika genel bir test izni veya hukuki güvenli liman taahhüdü değildir. İyi niyetli, ölçülü ve zararsız bildirimler teknik ve hukuki koşullar çerçevesinde değerlendirilir.

Son inceleme: 29 Temmuz 2026. Bu metin, TÜRKKAN YMM'nin gerçek veri işleme ve güvenlik uygulamalarıyla birlikte değerlendirilmelidir.