RFC 9116 UYUMLU GÜVENLİK POLİTİKASI

Güvenlik Açığı Bildirimi ve Koordineli Açıklama Politikası

İhaleciBurada olarak kullanıcılarımızın ve kurumsal üyelerimizin veri güvenliğini en üst düzeyde korumayı taahhüt ediyoruz. Bağımsız güvenlik araştırmacılarının platformumuzdaki potansiyel güvenlik açıklarını sorumlu biçimde bildirmelerini memnuniyetle karşılıyoruz.

Güvenlik İletişim Kanalları

Platformumuzda tespit ettiğiniz herhangi bir güvenlik açığını aşağıdaki resmî kanallardan bize iletebilirsiniz:

Güvenlik Ekibi E-Posta

guvenlik@ihaleciburada.com

Zafiyet raporları ve teknik inceleme talepleri için
Resmî KEP Adresi

hasanhuseyin.yildirim.17@hs01.kep.tr

Tebligat ve resmî kurumsal yazışmalar için

Kapsam ve Değerlendirme Kuralları

Kapsam Dahilindeki Alanlar:
  • ihaleciburada.com ana platformu ve web uygulamaları
  • Platforma ait resmî REST API servisleri (/api/*)
  • Kimlik doğrulama, oturum yönetimi ve yetki denetimi mekanizmaları
  • Ödeme akışı ve veri güvenliği kontrolleri
Kapsam Dışı ve Yasaklanan Eylemler:
  • Hizmet engelleme (DoS / DDoS) saldırıları
  • Kullanıcı veya şirket verilerinin tahrip edilmesi, silinmesi veya üçüncü taraflarla paylaşılması
  • Sosyal mühendislik (phishing, vishing) veya fiziksel güvenlik ihlali denemeleri
  • Otomatik tarayıcılarla platform kaynaklarını aşırı tüketecek düzeyde hacimli istek gönderme
Hukuki Güvenli Liman Bildirimihukuki onay gerekli

İhaleciBurada, bu politikaya ve iyi niyetli sorumlu açıklama (responsible disclosure) kurallarına tam uyum gösteren, hiçbir kullanıcı verisine zarar vermeyen veya sızdırmayan güvenlik araştırmacılarına karşı hukuki süreç başlatmamayı hedefler. İşbu güvenli liman prensibinin nihai kurumsal yasal çerçevesi hukuk müşavirliği onayına tabidir (hukuki onay gerekli).