Sorumlu Bildirim
(Dolandırıcıların aksine) nasıl davranması gerektiğini bilen güvenlik araştırmacıları için.
Güvenlik Araştırmacıları İçin
Sorumlu güvenlik araştırmalarını memnuniyetle karşılıyoruz. Bütün gün diğer türden hackerlarla mücadele ettikten sonra etik hackerlarla uğraşmak insana ferahlık veriyor.
Taahhüdümüz
PhishDestroy, kullanıcılarımızı ve sistemlerimizi korumak için güvenlik araştırmacılarıyla iş birliği yapmaya kararlıdır. Koordineli açıklamayı destekliyor ve interneti güvenli tutmak için güvenlik topluluğunun çabalarını takdir ediyoruz.
Raporlama Yönergeleri
Sistemlerimizde bir güvenlik açığı tespit ettiğinizi düşünüyorsanız, lütfen abuse@phishdestroy.io adresine e-posta gönderin. Sorunu yeniden canlandırmak için net adımlar belirtin, araştırmamız için bize makul bir süre tanıyın ve bu güvenlik açığını kötüye kullanmayın ya da size ait olmayan verilere erişmeyin.
Araştırmacı Güvencesi
İyi niyetle hareket eden, güvenlik açıklarını uygun kanallar aracılığıyla bildiren, hizmetlerimizi aksatmayan ve sorumlu bildirim ilkelerine uyan güvenlik araştırmacılarına karşı herhangi bir yasal işlem başlatmayacağız.
Kapsam
Web sitelerimiz, API’lerimiz ve veri işleme sistemlerimizdeki güvenlik açıklarıyla ilgileniyoruz. Lütfen üçüncü taraf hizmetlerdeki (Cloudflare, GitHub, Telegram) sorunları, sosyal mühendislik saldırılarını veya hizmet reddi saldırılarını bildirmeyiniz.
Takdir
Hak edenlere hak ettikleri takdiri göstermeye inanıyoruz. İzninizle, katkınızı güvenlik araştırmacıları onur listemizde kamuoyuna duyuracağız.
İletişim
- E-posta: abuse@phishdestroy.io
- PGP anahtarı: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt