Aktif Şifreleme : AES-256-GCM
Güvenlik Açığı Bildirim Politikası (Security Policy)
Son güncelleme: 12 Haziran 2026
1. Güvenliğe Yaklaşımımız
Komün Upload, kullanıcı güvenliğini ve gizliliğini en önemli önceliklerinden biri olarak görür.
Platformumuz, kullanıcı dosyalarını korumak amacıyla tarayıcı tarafında AES-256-GCM şifreleme kullanır. Güvenlik araştırmacılarının, kullanıcıların veya bağımsız uzmanların tespit ettiği güvenlik açıklarını sorumlu bir şekilde bildirmelerini destekliyoruz.
2. Güvenlik Açığı Bildirme
Komün Upload üzerinde bir güvenlik açığı keşfettiyseniz, lütfen ayrıntıları aşağıdaki iletişim adresine gönderin:
📧 komunupload@protonmail.com
Bildirimleriniz aşağıdaki bilgileri içermelidir:
Açığın kısa açıklaması
Etkilenen sistem veya bölüm
Açığın nasıl tekrar oluşturulabileceği
Kullanılan yöntem veya adımlar
Varsa ekran görüntüsü, kayıt veya teknik detaylar
Olası güvenlik etkisi
3. Sorumlu Bildirim İlkesi
Güvenlik araştırmacılarından aşağıdaki ilkelere uymalarını rica ediyoruz:
Kullanıcı verilerine izinsiz erişmemek,
Hizmetin kullanılabilirliğini etkileyecek testlerden kaçınmak,
Açığı kamuya açıklamadan önce bize makul süre tanımak,
Elde edilen bilgileri kötü amaçlarla kullanmamak.
Amacımız güvenlik açıklarını hızlı ve güvenli şekilde çözmektir.
4. Kapsam Dahilindeki Güvenlik Konuları
Aşağıdaki konular güvenlik bildirimi kapsamında değerlendirilebilir:
Dosya şifreleme mekanizmasındaki açıklar,
Yetkisiz dosya erişimi,
Kimlik doğrulama veya yetkilendirme sorunları,
Hassas veri sızıntıları,
Sunucu veya API güvenlik açıkları,
Kullanıcı gizliliğini etkileyen güvenlik sorunları.
5. Kapsam Dışı Konular
Aşağıdaki bildirimler genellikle güvenlik açığı olarak değerlendirilmez:
Genel hata raporları,
Özellik talepleri,
Spam veya otomatik tarama bildirimleri,
Fiziksel saldırılar,
Kullanıcıların kendi şifrelerini kaybetmesi,
Üçüncü taraf hizmetlerde bulunan sorunlar.
6. Değerlendirme Süreci
Gönderilen güvenlik bildirimleri mümkün olan en kısa sürede incelenir.
İnceleme sürecinde:
Bildirim alınır.
Teknik değerlendirme yapılır.
Gerekli güvenlik önlemleri uygulanır.
Araştırmacıya geri dönüş sağlanır.
7. Teşekkür ve Katkı
Komün Upload'ın daha güvenli hale gelmesine katkı sağlayan tüm güvenlik araştırmacılarına teşekkür ederiz.
Sorumlu güvenlik bildirimleri, kullanıcılarımızın gizliliğini ve platformumuzun güvenilirliğini korumamıza yardımcı olur.
İletişim
Güvenlik açıkları ve güvenlik bildirimleri için:
📧 komunupload@protonmail.com