Bir güvenlik açığı bulduysanız, onu bizimle güvenli ve sorumlu biçimde paylaşmaya davet ediyoruz.
Güvenlik araştırmacılarını, bulgularını sorumlu biçimde bizimle paylaşmaya davet ediyoruz. Aşağıdaki kurallara iyi niyetle uyan araştırmacılara karşı yasal işlem başlatmayacağımızı taahhüt ederiz (güvenli liman) ve bildirimlerinize makul sürede yanıt vermeye çalışırız.
Kapsam içi: semagent.ai ve alt alan adları, gömülü widget ve genel API uçları.
Kapsam dışı: hizmet dışı bırakma (DoS/DDoS), sosyal mühendislik veya kimlik avı, fiziksel saldırılar, üçüncü taraf hizmetlerdeki açıklar (ör. barındırma sağlayıcısı) ve etkisi kanıtlanmamış otomatik tarayıcı çıktıları.
Bulgularınızı [email protected] adresine iletin. Lütfen şunları ekleyin: açığın türü ve etkisi, yeniden üretme adımları, varsa kavram kanıtı (PoC) ve etkilenen uç/parametre. Mümkünse bildirimi İngilizce veya Türkçe yapın.
Bu politikanın kurallarına uygun olarak yürütülen iyi niyetli güvenlik araştırması "yetkili" kabul edilir ve hakkınızda yasal işlem başlatmayız. Kurallara uyulmaması bu güvenceyi ortadan kaldırır.
Son güncelleme: 8 Temmuz 2026