HTTPS ve bağlantı güvenliği
Canlı site HTTP isteklerini HTTPS bağlantısına yönlendirir. Destekleyen tarayıcılarda HSTS başlığı kullanılır. Tarayıcınızdaki kilit simgesi bağlantının şifrelendiğini gösterir; işletmenin hukuki veya ticari güvenilirliğini tek başına garanti etmez.
Hesap ve uygulama güvenliği
- Oturum çerezleri
HttpOnly, HTTPS altındaSecureveSameSite=Laxnitelikleriyle gönderilir. - Parolalar geri döndürülemez güçlü özetlerle saklanır.
- Durum değiştiren web isteklerinde CSRF koruması uygulanır.
- Veritabanı işlemlerinde parametreli sorgular ve sunucu taraflı fiyat doğrulaması kullanılır.
- Dosya yüklemelerinde tür, boyut ve dosya imzası kontrolleri yapılır.
Kullanıcı sorumluluğu
Benzersiz ve güçlü parola kullanın, doğrulama kodlarını paylaşmayın ve ortak cihazlarda oturumu kapatın. Bozkurt Studio sizden e-posta veya destek mesajıyla parolanızı istemez.
Sorumlu güvenlik bildirimi
Bir güvenlik açığı tespit ederseniz teknik ayrıntıyı kamuya açıklamadan “Güvenlik Bildirimi” konusu ile info@bozkurtstudio.com.tr adresine iletin. Hesaplara izinsiz erişmeyin, veri indirmeyin, hizmeti aksatmayın ve otomatik yoğun tarama yapmayın.
Bildirim içeriği
Etkilenen URL veya bileşen, yeniden üretim adımları, olası etki ve iletişim bilgisi bildirimde yer almalıdır. Bildirim alındığında makul sürede incelenir ve gerekli düzeltmeler planlanır.
Standart güvenlik iletişimi
Güvenlik araştırmacıları için makine tarafından okunabilir iletişim kaydı /.well-known/security.txt adresinde yayımlanır.
Bu metin, bağımsız projenin mevcut teknik işleyişi esas alınarak hazırlanmış genel bilgilendirme taslağıdır. Bağlayıcı uygunluk değerlendirmesi için veri sorumlusu bilgisi ve gerçek kullanım biçimi bir Türkiye hukuku uzmanı tarafından doğrulanmalıdır.