İçeriğe geç

Bir güvenlik sorununu nasıl bildireceğiz ve karşılığında ne vaat ediyoruz?

Güvenlik açığı açıklama politikası

Bir güvenlik açığının runnerhut'a (runnerhut) bildirilmesine ilişkin kapsam, güvenli liman ve yanıt zaman çizelgeleri.

Güncellendi 2026-08-14

Bir güvenlik sorunu bulduysanız bunu duymak isteriz ve bunu bize iyi niyetle anlattığınız için sizi takip etmeyiz.

Nasıl rapor edilir

Security@runnerhut.com, bulgunun hassas olması durumunda yayınladığımız PGP anahtarımızla şifrelenir. Aynı adres /.well-known/security.txt dosyasında da listeleniyor.

Neyi taahhüt ediyoruz

  • Bir iş günü içinde onay
  • Beş iş günü içinde ciddiyeti ve beklenen zaman çizelgesini içeren bir ilk değerlendirme
  • İlerleme durumu, çözüme ulaşana kadar en az on iş gününde bir güncellenir
  • İsterseniz danışma belgesine kredi verin, istemiyorsanız yok

Güvenli liman

Bu politika uyarınca iyi niyetle yürütülen araştırmalar için yasal işlem başlatmayacağız: yalnızca kendi hesabınıza test yapmak, veri çıkarmak yerine erişim kanıtını durdurmak, başkaları için hizmetin kalitesini düşürmemek ve ifşa etmeden önce düzeltmemiz için bize makul süre tanımak.

Kapsam dışı

  • Hacimsel veya başka türlü hizmet reddi
  • Çalışanlarımızın veya müşterilerimizin sosyal mühendisliği
  • Tesislerimize fiziksel erişim gerektiren bulgular
  • Etkisi kanıtlanmış olmayan eksik güvenlik başlıkları

Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir

Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.