Güvenlik Politikası & Sorumlu Açıklama
OGRECORDS™ güvenliğine önem veriyoruz. İyi niyetle zafiyetleri bildiren araştırmacılar için açık kapı. Bu politika, bir zafiyeti nasıl bildireceğini ve bize ne bekleyebileceğini anlatıyor.
Zafiyet bildir
Raporunu gönder: info@og-records.com
Zafiyeti, etkilenen URL'leri veya uç noktaları açıkla ve tekrarlanabilir adımları ekle. Makine okunabilir iletişim bilgileri, bizim security.txt.
Uygulama Alanı
Uygulama Alanında:
og-records.comwww.og-records.comadmin.og-records.comapi.og-records.com
Uygulama Alanında Değil:
- Hizmeti kullanılamaz hale getirme (DoS/DDoS) ve yük testleri
- Çalışanlara veya kullanıcılara karşı sosyal mühendislik, phishing
- Tesislere veya donanıma fiziksel erişim
- Spam veya kanıtlanabilir güvenlik etkisi olmayan sadece en iyi uygulama önerileri (örneğin, exploit olmayan eksik başlıklar)
- Üçüncü taraf hizmetleri, platformlar veya bağımlılıklar
Güvenlik Alanı
Bu politikaya uyardığın sürece, araştırmalarını yetkili kabul ediyoruz. Seninle ilgili yasal işlem başlatmayacağız ve birlikte zamanında düzeltme yapacağız. Kötü niyetli olmayan, iyi niyetli ihlalleri sana karşı kullanmayacağız.
Sana bildirdiğimizler
- Sadece kendi test hesaplarını ve verilerini kullan.
- Veri dışa aktarma, değiştirme veya silme yapma.
- Başkalarının gizliliğini ihlal etme.
- Hizmeti kesintiye uğratma veya kötüye kullanma.
- Ayrıntıları yayınlamadan önce bize düzeltme için yeterli zaman ver.
Bize ne bekleyebileceğini
- 3 iş günü içinde teslim onayı.
- İşlem sırasında durum güncellemeleri.
- Kritik zafiyetlerin öncelikli düzeltmesi.
- Seçtiğin şekilde takdir edilirsin.
Takdir
Şu anda ücretli bir hata ödül programımız yok. İsteğe bağlı olarak sorunu bulduğun için kamuoyunda açıkça sana atıfta bulunacağız.