Güvenlik ve Güvenlik Açığı İfşası
Son güncelleme: 11 Ağustos 2026
1. Taahhüdümüz
VOXUB'da (CIRIT LLC), platformumuzun, müşterilerimizin verilerinin ve arayanlarımızın bilgilerinin güvenliği en yüksek önceliğimizdir. Hizmetimizle etkileşimde bulunan herkesi korumak için sağlam güvenlik önlemlerine, sürekli izlemeye ve hızlı olay müdahalesine yatırım yapıyoruz.
2. Güvenlik Açığı Bildirme
VOXUB'un ürünlerinde veya altyapısında bir güvenlik açığı keşfettiğinize inanıyorsanız, bunu sorumlu bir şekilde bize bildirmenizi öneririz. Bildirilen sorunları doğrulamak ve gidermek için güvenlik araştırmacılarıyla çalışmaya kararlıyız.
- Bulgularınızı, güvenlik açığının ayrıntılı bir açıklaması ve yeniden oluşturma adımlarıyla birlikte security@voxub.com adresine e-posta gönderin.
- Etkilenen URL'yi, bileşeni veya hizmeti ve herhangi bir kavram kanıtı kodunu veya ekran görüntülerini ekleyin.
- Size ait olmayan verilere erişmeyin, değiştirmeyin veya silmeyin. Hizmet kullanılabilirliğini düşürmeyin veya kesintiye uğratmayın.
- Herhangi bir kamu ifşasından önce araştırmamız ve düzeltmemiz için makul bir süre (en az 90 gün) tanıyın.
3. Sorumlu İfşa Yönergeleri
Kabul ve olası ödül için uygun olmak üzere, raporlar aşağıdaki yönergelere uymalıdır:
- Yalnızca sahip olduğunuz veya test etmek için açık izniniz olan hesaplarda ve kaynaklarda test yapın.
- Güvenlik açığını varlığını kanıtlamak için gerekli olanın ötesinde istismar etmeyin.
- Diğer kullanıcıların kişisel verilerine erişmeyin, bunları dışarı aktarmayın veya paylaşmayın.
- Hizmet reddi saldırıları, sosyal mühendislik veya fiziksel saldırılar gerçekleştirmeyin.
- Altyapımıza karşı yüksek trafik hacimleri üreten otomatik tarayıcılar kullanmayın.
- Güvenlik açıklarını keşfedildiği anda bildirin — bunları baskı aracı olarak tutmayın.
4. Yanıt Sürecimiz
Bir güvenlik açığı raporu aldığımızda şu süreci izleriz:
- Girişi 48 saat içinde onaylar ve bir takip numarası atarız.
- Raporu 5 iş günü içinde araştırır ve doğrular, çalışırken durum güncellemeleri sağlarız.
- Doğrulanan güvenlik açıklarını önem derecesine göre gideririz, kritik sorunlar mümkün olduğunca hızlı ele alınır.
- Düzeltme dağıtıldığında raporlayıcıyı bilgilendirir ve istenirse kamu ifşasını koordine ederiz.
5. Güvenlik Uygulamaları
VOXUB, platformumuzu korumak için endüstri standardı güvenlik uygulamalarını izler:
- Transit haldeki tüm veriler TLS 1.2+ ile şifrelenir ve bekleyen veriler veritabanında ve nesne depolamada şifrelenir.
- Kimlik doğrulama HS256 ile imzalı JWT tokenları kullanır; hassas işlemler ek doğrulama gerektirir.
- Tüm API erişimi, rol tabanlı erişim kontrolü (RBAC) ile doğrulanır ve yetkilendirilir.
- Güvenlik denetim günlükleri, tüm veri erişimini ve idari eylemleri kaydeder.
- Content Security Policy (CSP) başlıkları uygulanır ve ihlaller izlenir.
- Üçüncü taraf alt-işlemciler değerlendirilir ve Veri İşleme Sözleşmeleri altında faaliyet gösterir.
- Müşteri arama kayıtları, erişim kontrollü proxy uç noktalarıyla şifreli S3 bucket'larında saklanır.
6. Teşekkürler
VOXUB'u güvende tutmamıza yardımcı olan güvenlik araştırmacılarına minnettarız. İzninizle, güvenlik açığı giderildikten sonra adınızı veya kullanıcı adınızı burada listeleyeceğiz. Anonim kalmayı tercih ederseniz, bu kararı saygıyla karşılıyoruz.
7. İletişim
Güvenlikle ilgili sorular için veya bir güvenlik açığı bildirmek için bize şu adresten ulaşın: security@voxub.com. Gizlilik veya veri koruma soruları için şu adrese ulaşın:
Hukuki konular için şu adrese ulaşın: privacy@voxub.com.
Uyumluluk ve Sertifikalar
VOXUB, verilerinizi ve müşterilerinizin gizliliğini korumak için sektörde öncü uyumluluk standartlarına uyar.
- GDPR Compliant — Veri sahibi hakları (erişim, silme, taşınabilirlik), onay kaydı, Veri İşleme Anlaşmaları ve alt işlemci yönetimi dahil tam GDPR uyumluluğu.
- CCPA Compliant — Veri satışı/paylaşımı için opt-out mekanizmaları ve bilme, silme ve opt-out hakları dahil CCPA uyumluluğu.
- WCAG 2.1 AA — Tüm sayfalarda 0 axe-core ihlali ile WCAG 2.1 AA uyumluluğu, artı sitede bir erişilebilirlik widget'ı.
- PCI-DSS via Stripe — Tüm ödeme işlemleri, PCI-DSS Seviye 1 sertifikalı bir sağlayıcı olan Stripe tarafından yapılır. VOXUB tam kart numaralarını asla saklamaz.
- TLS 1.2+ / AES-256 Encryption — Transitdeki tüm veriler TLS 1.2+ ile, rest'teki tüm veriler veritabanı ve nesne depolamada AES-256 ile şifrelenir.
SOC 2 Tip II: VOXUB şu anda SOC 2 hazırlık aşamasındadır. Güvenlik uygulamalarımız SOC 2 Trust Services Criteria ile uyumludur ve yakın gelecekte resmi bir SOC 2 Tip II denetimi başlatmayı planlıyoruz. Güncel durum için security@voxub.com ile iletişime geçin.