Güvenlik Politikası

Sentinel DB 360 sorumlu güvenlik araştırmacılarıyla işbirliğini önemser. Bu sayfa, bir güvenlik açığı tespit ettiğinizde nasıl iletişime geçeceğinizi, yanıt taahhütlerimizi ve koordineli ifşa zaman çizelgesini özetler.

İletişim

90 Gün Koordineli İfşa

GünAşama
0Açık raporlanır
1–2Onay + üçleme
3–7Şiddet değerlendirmesi, düzeltme planı raportör ile paylaşılır
30İç düzeltme main dalında (gerekirse release branch'ler için backport)
60Müşteri tarafına ACR push'u, rollout başlar
90Public advisory + CVE (varsa). Raportör, talep ederse Onur Tahtası'na eklenir.

Aktif olarak istismar edilen bir açık keşfederseniz aynı gün advisory yayınlarız. 90 günlük takvim yalnızca henüz exploit edilmemiş bulgular için koordineli ifşa süresidir.

Kapsam

Dahil

Hariç

Safe Harbor

Bu politikaya iyi niyetle uyduğunuz sürece:

Bu politika kaynak repo'da SECURITY.md olarak da yayımlanır. Tutarsızlık durumunda SECURITY.md kanonik kaynaktır.