Güvenlik ve sorumlu bildirim
Güvenlik Politikası
Bu politika, Ordiva hizmetlerinin güvenliği ve iyi niyetli güvenlik bildirimi süreçleri için temel kuralları açıklar.
Yürürlük tarihi: 18 Haziran 2026
1. Güvenlik yaklaşımı
Ordiva; kimlik doğrulama, rol bazlı yetkilendirme, tenant ayrımı, güvenli ortam değişkenleri, oran sınırlama, loglama, hata takibi ve düzenli bakım süreçleriyle platform güvenliğini korumayı hedefler.
2. Sorumlu bildirim kapsamı
Yetkisiz erişim, veri sızıntısı, kimlik doğrulama atlatma, tenant izolasyonu hatası, hassas bilgi ifşası veya kötüye kullanılabilir güvenlik açıkları iyi niyetli bildirim kapsamındadır.
3. Bildirim kuralları
- Gerçek kullanıcı veya müşteri verilerine erişmeye, değiştirmeye, indirmeye veya silmeye çalışmayın.
- Sosyal mühendislik, phishing, spam, DDoS, fiziksel saldırı veya üçüncü taraf hizmetlere zarar verme testleri yapmayın.
- Açığı kamuya açıklamadan önce Ordiva ekibine makul inceleme ve düzeltme süresi tanıyın.
- Bildirime etki, yeniden üretim adımları, ekran görüntüsü veya güvenli kanıt ve iletişim bilgisi ekleyin.
4. Güvenlik iletişimi
Güvenlik bildirimleri help@ordivaapp.com adresine “security disclosure” konu başlığıyla iletilebilir. Ayrı bir güvenlik adresi açıldığında bu sayfa güncellenir.
5. Ödül ve güvenli liman
Ordiva ayrıca duyurmadıkça hata ödül programı taahhüt etmez. İyi niyetli, sınırlı ve zarar vermeyen araştırmalar için bildirim yapan kişiyle yapıcı şekilde çalışılması amaçlanır; hukuka aykırı, zarar verici veya veri ihlali doğuran davranışlar bu kapsamda değildir.