Güvenlik Açığı Bildirimi ve Koordineli Açıklama Politikası
İhaleciBurada olarak kullanıcılarımızın ve kurumsal üyelerimizin veri güvenliğini en üst düzeyde korumayı taahhüt ediyoruz. Bağımsız güvenlik araştırmacılarının platformumuzdaki potansiyel güvenlik açıklarını sorumlu biçimde bildirmelerini memnuniyetle karşılıyoruz.
Güvenlik İletişim Kanalları
Platformumuzda tespit ettiğiniz herhangi bir güvenlik açığını aşağıdaki resmî kanallardan bize iletebilirsiniz:
guvenlik@ihaleciburada.com
Zafiyet raporları ve teknik inceleme talepleri içinhasanhuseyin.yildirim.17@hs01.kep.tr
Tebligat ve resmî kurumsal yazışmalar içinKapsam ve Değerlendirme Kuralları
- ihaleciburada.com ana platformu ve web uygulamaları
- Platforma ait resmî REST API servisleri (/api/*)
- Kimlik doğrulama, oturum yönetimi ve yetki denetimi mekanizmaları
- Ödeme akışı ve veri güvenliği kontrolleri
- Hizmet engelleme (DoS / DDoS) saldırıları
- Kullanıcı veya şirket verilerinin tahrip edilmesi, silinmesi veya üçüncü taraflarla paylaşılması
- Sosyal mühendislik (phishing, vishing) veya fiziksel güvenlik ihlali denemeleri
- Otomatik tarayıcılarla platform kaynaklarını aşırı tüketecek düzeyde hacimli istek gönderme
İhaleciBurada, bu politikaya ve iyi niyetli sorumlu açıklama (responsible disclosure) kurallarına tam uyum gösteren, hiçbir kullanıcı verisine zarar vermeyen veya sızdırmayan güvenlik araştırmacılarına karşı hukuki süreç başlatmamayı hedefler. İşbu güvenli liman prensibinin nihai kurumsal yasal çerçevesi hukuk müşavirliği onayına tabidir (hukuki onay gerekli).