Yasal · Güvenlik

Sorumlu Güvenlik Açığı Bildirimi

Bir güvenlik açığı bulduysanız, onu bizimle güvenli ve sorumlu biçimde paylaşmaya davet ediyoruz.

1. Taahhüdümüz

Güvenlik araştırmacılarını, bulgularını sorumlu biçimde bizimle paylaşmaya davet ediyoruz. Aşağıdaki kurallara iyi niyetle uyan araştırmacılara karşı yasal işlem başlatmayacağımızı taahhüt ederiz (güvenli liman) ve bildirimlerinize makul sürede yanıt vermeye çalışırız.

2. Kapsam

Kapsam içi: semagent.ai ve alt alan adları, gömülü widget ve genel API uçları.

Kapsam dışı: hizmet dışı bırakma (DoS/DDoS), sosyal mühendislik veya kimlik avı, fiziksel saldırılar, üçüncü taraf hizmetlerdeki açıklar (ör. barındırma sağlayıcısı) ve etkisi kanıtlanmamış otomatik tarayıcı çıktıları.

3. Araştırma kuralları

4. Nasıl bildirilir

Bulgularınızı [email protected] adresine iletin. Lütfen şunları ekleyin: açığın türü ve etkisi, yeniden üretme adımları, varsa kavram kanıtı (PoC) ve etkilenen uç/parametre. Mümkünse bildirimi İngilizce veya Türkçe yapın.

5. Süreç

6. Yasal

Bu politikanın kurallarına uygun olarak yürütülen iyi niyetli güvenlik araştırması "yetkili" kabul edilir ve hakkınızda yasal işlem başlatmayız. Kurallara uyulmaması bu güvenceyi ortadan kaldırır.

Son güncelleme: 8 Temmuz 2026