Güvenlik ve sorumlu bildirim

Güvenlik Politikası

Bu politika, Ordiva hizmetlerinin güvenliği ve iyi niyetli güvenlik bildirimi süreçleri için temel kuralları açıklar.

Yürürlük tarihi: 18 Haziran 2026

1. Güvenlik yaklaşımı

Ordiva; kimlik doğrulama, rol bazlı yetkilendirme, tenant ayrımı, güvenli ortam değişkenleri, oran sınırlama, loglama, hata takibi ve düzenli bakım süreçleriyle platform güvenliğini korumayı hedefler.

2. Sorumlu bildirim kapsamı

Yetkisiz erişim, veri sızıntısı, kimlik doğrulama atlatma, tenant izolasyonu hatası, hassas bilgi ifşası veya kötüye kullanılabilir güvenlik açıkları iyi niyetli bildirim kapsamındadır.

3. Bildirim kuralları

  • Gerçek kullanıcı veya müşteri verilerine erişmeye, değiştirmeye, indirmeye veya silmeye çalışmayın.
  • Sosyal mühendislik, phishing, spam, DDoS, fiziksel saldırı veya üçüncü taraf hizmetlere zarar verme testleri yapmayın.
  • Açığı kamuya açıklamadan önce Ordiva ekibine makul inceleme ve düzeltme süresi tanıyın.
  • Bildirime etki, yeniden üretim adımları, ekran görüntüsü veya güvenli kanıt ve iletişim bilgisi ekleyin.

4. Güvenlik iletişimi

Güvenlik bildirimleri help@ordivaapp.com adresine “security disclosure” konu başlığıyla iletilebilir. Ayrı bir güvenlik adresi açıldığında bu sayfa güncellenir.

5. Ödül ve güvenli liman

Ordiva ayrıca duyurmadıkça hata ödül programı taahhüt etmez. İyi niyetli, sınırlı ve zarar vermeyen araştırmalar için bildirim yapan kişiyle yapıcı şekilde çalışılması amaçlanır; hukuka aykırı, zarar verici veya veri ihlali doğuran davranışlar bu kapsamda değildir.

Cookie preferences

Ordiva uses necessary technologies to keep the site secure and useful. Analytics cookies work only with your permission.

Cookie policy