MariVira — Güvenlik ve Sorumlu Açıklama
Ürün: MariVira (marivira.com) · Sürüm: 1.0.0 · Yürürlük tarihi: 2026-07-11 · Son güncelleme: 2026-07-11
Tekne kayıtlarınızın güvenliğini ciddiye alıyoruz. Bu sayfa, verileri nasıl koruduğumuzu ve bir güvenlik açığını nasıl bildireceğinizi özetler.
1. Verilerinizi nasıl koruruz
- Aktarımda şifreleme: tüm trafik, kenarda HSTS ile HTTPS/TLS kullanır.
- Parolalar: yalnızca bcrypt özetleri olarak saklanır, hiçbir zaman okunabilir
biçimde tutulmaz.
- Oturumlar: kısa ömürlü erişim jetonları ile her kullanımda rotasyon yapan
sunucu tarafı yenileme oturumları ve yeniden kullanım tespiti — yeniden oynatılan bir jeton tüm oturumlarınızı iptal eder. Oturumu kapatmak veya parolayı değiştirmek etkin oturumları iptal eder.
- Sıkı veri yalıtımı: her istek hesabınızla sınırlıdır; başka bir kullanıcının
verilerini asla okuyamaz veya değiştiremezsiniz (hesaplar arası erişim "bulunamadı" döndürür).
- Erişim denetimi: rol tabanlı yönetim; yönetici işlevleri yetkili personelle
sınırlıdır.
- Kötüye kullanıma direnç: kimlik doğrulama uç noktaları hız sınırlıdır; güvenlik
başlıkları ve sıkı bir kaynaklar arası izin listesi uygulanır.
- Yüklemeler: dosyalar tür ve boyuta göre doğrulanır; indirmeler kimlik
doğrulamalıdır ve sahibiyle (veya yetkili personelle) sınırlıdır.
- Denetim: önemli değişiklikler, parolalar ve hassas alanlar gizlenmiş biçimde
bir denetim günlüğüne kaydedilir.
- Dayanıklılık: hizmet, test edilmiş bir geri yükleme prosedürüyle günlük veri
tabanı yedekleri alır ve başlangıçta üretim yapılandırmasını doğrular (zayıf sırlar veya eksik ayarlarla çalışmayı reddeder).
Hiçbir sistem mükemmel şekilde güvenli değildir, ancak verilerinizi korumak için sürekli çalışırız.
2. Bir güvenlik açığını bildirme
Bir güvenlik açığı bulduğunuzu düşünüyorsanız, kamuya açıklamadan önce lütfen bize bildirin. legal@marivira.com adresine yazın (özel bir adres teyit edilene kadar geçici olarak: legal@marivira.com). Lütfen şunları ekleyin:
- sorunun ve olası etkisinin bir açıklaması;
- yeniden üretme adımları (mümkünse kavram kanıtı);
- etkilenen bileşen (web, mobil, API) ve ilgili tüm URL'ler.
3. Araştırmacılar için yönergeler (güvenli liman)
İyi niyetli güvenlik araştırmasını destekliyoruz. Bu yönergelere uyarsanız, testleriniz için yasal işlem başlatmayacağız:
- Size ait olmayan verilere erişmeyin, bunları değiştirmeyin veya silmeyin; yalnızca
kontrol ettiğiniz test hesaplarını kullanın. Diğer kullanıcıların verilerine asla erişmeye çalışmayın.
- Hizmeti bozan saldırılar (örn. hizmet reddi, spam veya büyük ölçekli otomatik
tarama) yürütmeyin.
- Sosyal mühendislik, fiziksel saldırılar kullanmayın ve personelimizi veya
tedarikçilerimizi hedef almayın.
- Herhangi bir kamuya açıklamadan önce düzeltme için bize makul süre tanıyın ve bir
düzeltmeyi teyit edene kadar ayrıntıları gizli tutun.
4. Yanıtımız
Bildiriminizi teyit edecek, araştıracak ve bir düzeltme üzerinde çalışacağız. makul bir süre içinde yanıt vermeyi hedefler ve sizi bilgilendiririz. Bir olaydan kişisel veriler etkilenirse, bildirimi uygulanabilir hukuka uygun olarak ele alırız.
5. Kapsam
Kapsam dahilinde: www.marivira.com, app.marivira.com, admin.marivira.com, api.marivira.com ve MariVira mobil uygulamaları. Üçüncü taraf hizmetler (barındırma, e-posta) ilgili sağlayıcılarına bildirilmelidir.
6. İletişim
Güvenlik: legal@marivira.com (geçici: legal@marivira.com).
Deletion and privacy help: privacy@marivira.com