Bir güvenlik sorununu nasıl bildireceğiz ve karşılığında ne vaat ediyoruz?
Güvenlik açığı açıklama politikası
Bir güvenlik açığının runnerhut'a (runnerhut) bildirilmesine ilişkin kapsam, güvenli liman ve yanıt zaman çizelgeleri.
Güncellendi 2026-08-14
Bir güvenlik sorunu bulduysanız bunu duymak isteriz ve bunu bize iyi niyetle anlattığınız için sizi takip etmeyiz.
Nasıl rapor edilir
Security@runnerhut.com, bulgunun hassas olması durumunda yayınladığımız PGP anahtarımızla şifrelenir. Aynı adres /.well-known/security.txt dosyasında da listeleniyor.
Neyi taahhüt ediyoruz
- Bir iş günü içinde onay
- Beş iş günü içinde ciddiyeti ve beklenen zaman çizelgesini içeren bir ilk değerlendirme
- İlerleme durumu, çözüme ulaşana kadar en az on iş gününde bir güncellenir
- İsterseniz danışma belgesine kredi verin, istemiyorsanız yok
Güvenli liman
Bu politika uyarınca iyi niyetle yürütülen araştırmalar için yasal işlem başlatmayacağız: yalnızca kendi hesabınıza test yapmak, veri çıkarmak yerine erişim kanıtını durdurmak, başkaları için hizmetin kalitesini düşürmemek ve ifşa etmeden önce düzeltmemiz için bize makul süre tanımak.
Kapsam dışı
- Hacimsel veya başka türlü hizmet reddi
- Çalışanlarımızın veya müşterilerimizin sosyal mühendisliği
- Tesislerimize fiziksel erişim gerektiren bulgular
- Etkisi kanıtlanmış olmayan eksik güvenlik başlıkları
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.