1. Bildirim kanalı
Güvenlik bildirimleri [email protected] adresine konu satırında “Güvenlik Açığı Bildirimi” ifadesiyle gönderilebilir.
2. Bildirim içeriği
Etkilenen URL veya bileşen, tekrar üretme adımları, beklenen ve gerçekleşen davranış, olası etki ve varsa ekran görüntüsü veya zararsız kanıt paylaşılmalıdır. Parola, kişisel veri veya müşteri belgesi e-postaya eklenmemelidir.
3. İzin verilmeyen testler
Hizmet kesintisi, yoğun trafik, sosyal mühendislik, kimlik avı, fiziksel erişim, veri silme veya değiştirme, müşteri verisine erişme, zararlı kod yükleme ve üçüncü taraf sistemlerin test edilmesi yasaktır.
4. Veri minimizasyonu
Açık doğrulanırken kişisel veya gizli veriyle karşılaşılırsa erişim derhâl durdurulmalı; veri kopyalanmamalı, saklanmamalı veya paylaşılmamalıdır.
5. İyi niyetli bildirim
Bu politika genel bir test izni veya hukuki güvenli liman taahhüdü değildir. İyi niyetli, ölçülü ve zararsız bildirimler teknik ve hukuki koşullar çerçevesinde değerlendirilir.
Son inceleme: 29 Temmuz 2026. Bu metin, TÜRKKAN YMM'nin gerçek veri işleme ve güvenlik uygulamalarıyla birlikte değerlendirilmelidir.