Ana içeriğe atla
PhishDestroy
Alan adlarıCanlıHaberler
Araçlar
AraçlarGeliştiriciAnaliz CihazıLabsAPI documentationDatasetAkışSık Sorulan SorularTemyizler
HakkındaReport threat
  1. Ana Sayfa
  2. /
  3. Yasal Bilgiler
  4. /
  5. Güvenlik Politikası
Güvenlik

Güvenlik Politikası

Altyapımızı nasıl koruduğumuz ve güvenlik sorunlarını nasıl sorumlu bir şekilde bildirebileceğiniz.

Son güncelleme tarihi8 Mart 2026
Okuma süresiOkuma süresi: 5 dakika
Bölümler8

Bu sayfada

  • Güvenlik Taahhüdü
  • Altyapı Güvenliği
  • Sorumlu Bildirim
  • Bir Güvenlik Açığını Bildirme
  • Araştırmacılara Karşı Taahhütlerimiz
  • Kapsam
  • Olay Müdahalesi
  • İletişim

İlgili politikalar

Hukuk Hub Gizlilik Politikası GDPR Duyuru DMCA Politika Yasal Uyarı Telif Hakkı Bildirimi Kabul Edilebilir Kullanım Kullanım Koşulları Çerez Politikası Güvenlik Politikası Sorumlu Bildirim

Bu çeviri kolaylık sağlamak amacıyla sunulmuştur. Esas alınan sürüm İngilizce Güvenlik Politikasıdır.

Güvenlik Taahhüdü

Özetle

PhishDestroy Güvenliği ciddiye alırız. Altyapımızı sektör standartlarına uygun önlemlerle koruyoruz ve güvenlik araştırmacılarının sorumlu bildirimlerini memnuniyetle karşılıyoruz.

Altyapı Güvenliği

Sistemlerimizi ve işlediğimiz verileri korumak için çok katmanlı güvenlik önlemleri uyguluyoruz:

  • Aktarım şifreleme: Tüm bağlantılarda TLS 1.2+ (her yerde HTTPS) kullanılır. HSTS, alt alan adları da dahil olmak üzere bir yıllık “max-age” süresiyle zorunlu kılınmıştır.
  • CDN & DDoS Koruma: CDN ve DDoS saldırılarını önlemek için Cloudflare hizmetini kullanıyoruz. Cloudflare, WAF (Web Application Firewall), akış sınırlama ve bot yönetimi özellikleri sunar.
  • Erişim kontrolleri: Yönetici erişimi, rol bazında kısıtlanmakta, çok faktörlü kimlik doğrulama ile korunmakta ve denetim amacıyla günlüğe kaydedilmektedir.
  • Content Security Policy: CSP başlıkları, komut dosyası yürütme kaynaklarını kısıtlayarak XSS ve enjeksiyon saldırılarının etkisini azaltır.
  • Güvenlik başlıkları: X-Content-Type-Options, X-Frame-Options, Referrer-Policy ve Permissions-Policy tüm yanıtlarda ayarlanmıştır.
  • Düzenli denetimler: Kod tabanımızı, bağımlılıklarımızı ve altyapı yapılandırmamızı periyodik olarak güvenlik açısından denetliyoruz.
  • Giriş Verilerinin Temizlenmesi: Tüm tehdit raporları güvenilir olmayan veriler olarak değerlendirilir. Kötü amaçlı göstergeleri işlemek için sıkı bir sanal ortam ve çok aşamalı temizleme yöntemi kullanıyoruz.

Sorumlu Bildirim

Sistemlerimizde bir güvenlik açığı tespit ederseniz, lütfen bunu sorumlu bir şekilde bildirin. Ayrıntılı bilgi için Sorumlu Bildirim Politikamıza bakın.

Bir Güvenlik Açığını Bildirme

Bir güvenlik sorununu bildirmek için abuse@phishdestroy.io adresine e-posta gönderin. Lütfen aşağıdaki bilgileri ekleyin:

  • Güvenlik açığının ve olası etkilerinin ayrıntılı açıklaması.
  • Sorunu yeniden oluşturmak için gerekli adımlar; buna URL’ler, veri yükleri veya kavram kanıtı kodu da dahildir.
  • Takip için tercih ettiğiniz iletişim yöntemi.

Şifreli iletişim için, /.well-known/pgp-key.txtadresindeki PGP anahtarımızı kullanın. Makine tarafından okunabilir bilgiler için /.well-known/security.txtadresine bakın.

Araştırmacılara Karşı Taahhütlerimiz

Bir güvenlik sorununu iyi niyetle bildirdiğinizde, aşağıdakileri taahhüt ediyoruz:

  • 48 saat içinde alındığını teyit ederiz.
  • Konuyu derhal inceliyoruz ve sizi bilgilendirmeye devam ediyoruz.
  • İyi niyetle hareket eden araştırmacılara karşı hukuki işlem başlatmıyoruz. Bu durum, yaptırım uygulanan yargı bölgelerini veya saldırı amaçlı operasyonları kapsamamaktadır.
  • İsterseniz adınızı kamuoyuna duyururuz (ya da kimliğinizi gizli tutarız).
  • Sizinle birlikte, koordineli bilgilendirme takvimleri üzerinde çalışıyoruz.

Kapsam

Bu güvenlik politikası aşağıdakiler için geçerlidir:

  • phishdestroy.io web sitesi ve tüm alt alan adları.
  • "Destroy API" (api.destroy.tools adresinde).
  • analyze.destroy.tools adresindeki Domain Analyzer.
  • Telegrambot'umuz (@PhishDestroy_bot).
  • Veri işleme ve depolama sistemlerimiz.

Kapsam dışı: operatörlere yönelik sosyal mühendislik saldırıları, fiziksel güvenlik, hizmet reddi testleri ve üçüncü taraf hizmetlerdeki sorunlar (GitHub, Telegram, Cloudflare).

Olay Müdahalesi

  • Tanımlama: Olayı tespit etmek ve sınıflandırmak.
  • Önleme: Daha fazla hasarı önlemek için etkilenen sistemleri izole edin.
  • Ortadan Kaldırma: Tehdidi ortadan kaldırın ve güvenlik açığını düzeltin.
  • Kurtarma: Hizmetleri geri yükleyin ve bütünlüğünü doğrulayın.
  • Olay sonrası değerlendirme: Çıkarılan dersleri belgelendirin ve savunma önlemlerini iyileştirin.

İletişim

  • E-posta: abuse@phishdestroy.io
  • PGP anahtar: /.well-known/pgp-key.txt
  • security.txt: /.well-known/security.txt

İlgili politikalar

Kullanım Koşulları

Genel şartlar, MIT Lisansı, görev kapsamı ve operasyonel çerçeve.

Gizlilik Politikası

Kişisel bilgilerinizi nasıl topladığımız, kullandığımız ve koruduğumuz.

Kabul Edilebilir Kullanım

Hizmetlerimizi, API adresini, araçlarımızı ve tehdit bildirim sistemimizi kullanmaya ilişkin kurallar.

DMCA Politika

Telif hakkı ihlali bildirimleri ve itiraz bildirim süreci.

Telif Hakkı Bildirimi

MIT Lisans, açık kaynak taahhüdü ve marka kılavuzları.

GDPR Duyuru

GDPR kapsamında EU'da ikamet eden kişilerin veri koruma hakları.

Çerez Politikası

Yalnızca analiz ve güvenlik amaçlı asgari düzeyde çerezler. Reklam veya profil oluşturma yok.

Yasal Uyarı

Sorumluluk sınırlamaları ve garanti feragatnameleri.

Güvenlik Politikası

Güvenlik uygulamalarımız ve altyapı koruma önlemlerimiz.

Sorumlu Bildirim

Sistemlerimizdeki güvenlik açıklarını nasıl bildirebilirsiniz?

Operasyon Politikası

Tehdit analizi ve içerik kaldırma operasyonlarını düzenleyen iç politikalar.

Neden E-posta Raporları?

E-posta yoluyla yapılan kötüye kullanım bildirimlerinin hukuki ve teknik gerekçeleri.

PhishDestroy

Bağımsız tehdit istihbaratı.

Tehdidi Bildir
Destroy APIEtki Alanı Analiz AracıEtki Alanı RaporlarıGüvenlik AraçlarıDevToolsJS Analiz AracıCanlı YayınDeFi Saldırı Arama AracıKimlik Avı Cüzdanları VeritabanıHaberler ve AraştırmalarYardım ve SSSHakkında
Gizlilik AraçlarıGüvenlik Kontrol ListesiKimlik Avına Karşı AraçlarKripto GüvenliğiAcil Durum MüdahalesiDolandırıcılık İstihbaratıKayıt Memuru İstatistikleriKayıt SorumluluğuEtki ve ÖlçütlerAnalitik PanosuLaboratuvarlar
ŞartlarGizlilikDMCAGDPRGüvenlikÇerezlerYasal Uyarıİtirazda BulunAçıklama

© 2019–2026 PhishDestroy. Bağımsız Tehdit İstihbaratı.