Numex ürünlerinde (numexai.com.tr, Codex, CLI, SDK, API, Okul, Market, Hub, Forge, Numexpedia, Pusulam, PC Doktoru) bir güvenlik açığı bulduysan bize haber verdiğin için teşekkürler.
Lütfen herkese açık issue, PR veya yorum açma. Bunun yerine:
- 📧 destek@numexai.com.tr adresine, konu satırına
[GÜVENLİK]yazarak e-posta gönder.
Bildiriminde şunlar işimizi hızlandırır:
- Etkilenen ürün ve adres (URL, sürüm, işletim sistemi)
- Açığın türü ve olası etkisi
- Adım adım tekrarlama yolu, varsa kavram kanıtı (PoC)
- Seninle nasıl iletişime geçebileceğimiz
- Bildirimini aldığımızı doğrulayan bir yanıt
- İnceleme ve düzeltme süreci hakkında bilgilendirme
- Açık giderildikten sonra, istersen adınla teşekkür
- Açığı yalnızca kendi hesabın ve verin üzerinde test et; başka kullanıcıların verisine erişme, değiştirme veya silme.
- Hizmeti aksatacak testlerden (DoS, yük testi, spam) kaçın.
- Açık giderilene kadar ayrıntıları kimseyle paylaşma.
İyi niyetle ve bu kurallara uyarak yapılan araştırmaları memnuniyetle karşılarız.
Please do not report security vulnerabilities through public issues. Email
destek@numexai.com.tr with [SECURITY] in the subject, including the affected product, impact,
reproduction steps and a PoC if available. Test only against your own account and data, avoid
service disruption, and keep details private until a fix is released.