RFC 9116 & Etik Hacker Programı
Siber Güvenlik Zafiyet Bildirimi & Ödül Programı
Flexable AI altyapısının güvenliğini artırmamıza yardımcı olun. Güvenlik zafiyeti tespit edip bildiren araştırmacılara platformumuzda doğrudan kullanılabilecek AI Kredi Yüklemesi Ödülü vermekteyiz.
Düşük (Low)
500 AI Kredisi
Hassas olmayan verilerde bilgi ifşası, düşük etkili içerik enjeksiyonu.
Orta (Medium)
2.500 AI Kredisi
Stored XSS, CSRF, IDOR zafiyetleri ve hassas yapılandırma hataları.
Yüksek (High)
10.000 AI Kredisi
SQL Enjeksiyonu, Yetki Yükseltme, Kimlik Doğrulama Bypass zafiyetleri.
Kritik (Critical)
50.000 Kredi + Pro
Uzaktan Kod Çalıştırma (RCE), Tam Veritabanı Erişimi.
Program Kuralları & Kapsam
- Kapsam İçi: *.teymensel.com, Flexable AI API endpoints, Web ve Mobil Kimlik Doğrulama servisleri.
- Kullanıcı verilerine zarar vermeden, gizliliği ihlal etmeden PoC oluşturun.
- Kapsam Dışı: DDoS/DoS saldırıları, Spam, Sosyal Mühendislik, Otomatik tarayıcı çıktılarının olduğu raporsuz bildirimler.
İletişim & Manifest:
E-posta: [email protected]
Manifest: .well-known/security.txt | security.json
Geliştirici: teymensel
E-posta: [email protected]
Manifest: .well-known/security.txt | security.json
Geliştirici: teymensel