RFC 9116 & Etik Hacker Programı

Siber Güvenlik Zafiyet Bildirimi & Ödül Programı

Flexable AI altyapısının güvenliğini artırmamıza yardımcı olun. Güvenlik zafiyeti tespit edip bildiren araştırmacılara platformumuzda doğrudan kullanılabilecek AI Kredi Yüklemesi Ödülü vermekteyiz.

Düşük (Low)

500 AI Kredisi

Hassas olmayan verilerde bilgi ifşası, düşük etkili içerik enjeksiyonu.

Orta (Medium)

2.500 AI Kredisi

Stored XSS, CSRF, IDOR zafiyetleri ve hassas yapılandırma hataları.

Yüksek (High)

10.000 AI Kredisi

SQL Enjeksiyonu, Yetki Yükseltme, Kimlik Doğrulama Bypass zafiyetleri.

Kritik (Critical)

50.000 Kredi + Pro

Uzaktan Kod Çalıştırma (RCE), Tam Veritabanı Erişimi.

Program Kuralları & Kapsam

  • Kapsam İçi: *.teymensel.com, Flexable AI API endpoints, Web ve Mobil Kimlik Doğrulama servisleri.
  • Kullanıcı verilerine zarar vermeden, gizliliği ihlal etmeden PoC oluşturun.
  • Kapsam Dışı: DDoS/DoS saldırıları, Spam, Sosyal Mühendislik, Otomatik tarayıcı çıktılarının olduğu raporsuz bildirimler.
İletişim & Manifest:
E-posta: [email protected]
Manifest: .well-known/security.txt | security.json
Geliştirici: teymensel

Zafiyet Bildirim Formu