Yasal ve Güvenlik
Güvenlik Açığı Bildirimi
Simit GPT'de bir güvenlik açığı bulduysanız, sorumlu bildirim için lütfen bize ulaşın.
Kullanıcılarımızın güvenliği bizim için önceliklidir. Güvenlik araştırmacılarıyla iş birliği yapmaktan memnuniyet duyarız.
Nasıl bildirilir?
Bulgularınızı info@cmtedu.com adresine gönderin. Mümkünse şunları ekleyin:
- Açığın türü ve etkilediği adres veya bileşen
- Yeniden üretme adımları ve kavram kanıtı (PoC)
- Olası etki
- Size ulaşabileceğimiz iletişim bilgisi
Taahhütlerimiz
- Bildiriminizi 3 iş günü içinde aldığımızı onaylarız.
- Değerlendirme ve düzeltme süreci hakkında sizi bilgilendiririz.
- İyi niyetle ve bu kurallara uygun yapılan araştırmalar için yasal işlem başlatmayız.
- İsterseniz, düzeltme sonrasında katkınızı teşekkür listemizde anarız.
Kapsam
simitgpt.comvewww.simitgpt.com- Simit GPT web uygulaması ve API uç noktaları
Dikkat edilmesi gerekenler
Aşağıdaki davranışlar iyi niyetli güvenlik araştırması kapsamında değildir ve yasaktır:
- Hizmeti aksatacak testler (DoS/DDoS, yük testleri)
- Başka kullanıcıların verilerine erişmek, bunları değiştirmek veya silmek
- Sosyal mühendislik, kimlik avı veya fiziksel saldırılar
- Açığı, düzeltilmeden önce kamuya açıklamak
Bu kurallara aykırı girişimler 5237 sayılı Türk Ceza Kanunu'nun bilişim suçlarına ilişkin hükümleri ve ilgili mevzuat kapsamında değerlendirilir; hukuki süreç başlatılabilir.
Şu an ücretli bir ödül programımız bulunmamaktadır.
Simit GPT™. Tüm hakları saklıdır.