Responsible disclosure / güvenlik bildirimi
vciso.tr üzerinde güvenlik açığı veya kötüye kullanılabilir bir davranış tespit ederseniz, teknik ayrıntıları hello@vciso.tr adresine gönderin. Mümkünse etkilenen URL'yi, tekrar üretme adımlarını, beklenen/gerçek davranışı ve risk açıklamasını ekleyin.
Güvenlik araştırması sırasında veri silme/değiştirme, hizmeti bozma, gereksiz kişisel veri erişimi, sosyal mühendislik veya üçüncü taraf sistemlerine müdahale etmeyin.
Değerlendirme araçları ve gizlilik
Readiness quiz'leri ve yönetişim oluşturucuları mümkün olduğunda tarayıcı içinde çalışır. Bir değerlendirme sonucunu görmek için hesap veya e-posta zorunlu değildir. Araç sayfası açıkça farklı bir işlem belirtmedikçe cevaplarınızı sunucuya göndermeyi amaçlayan bir gönderim akışı bulunmaz.
İletişim formu
İletişim formu, yanıt verebilmek için ad, e-posta ve sizin sağladığınız şirket/kapsam bilgilerini işler. Form endpoint'i girdi doğrulaması ve anti-abuse kontrolleri uygular; aktif production korumaları deploy edilen yapılandırmaya bağlıdır. Form verileri e-posta teslim altyapısı üzerinden danışmanlık iletişimi için iletilir.
Çerezler ve analitik
Çerez ve analitik davranışı için Çerez Politikası ve Gizlilik Politikası geçerlidir. Bu sayfa hukuki metinlerin yerine geçmez.
security.txt
Otomatik güvenlik iletişim keşfi için /.well-known/security.txt yayımlanır.
Ne garanti etmiyoruz?
Hiçbir internet hizmeti mutlak güvenlik garantisi veremez. Bu sayfa belirli bir sertifikasyon, penetration test sonucu veya bağımsız assurance görüşü iddiası değildir. Güvenlik kontrolleri değiştikçe bu sayfa güncellenebilir.