Skip to main content

Bu site şu anda temel özellikleri uygulamaktadır ve henüz hasta kullanımı için hazır değildir.

Güvenlik — Sorumlu Açıklama

Güvenliği ciddiye alıyoruz.

Kapsam

  • medova.health
  • API routes at medova.health
  • Next.js
  • Supabase REST API

Kapsam dışı

  • Hetzner
  • Üçüncü taraf hizmetler
  • DoS/DDoS
  • Sosyal mühendislik
  • Fiziksel güvenlik

Kurallar

  • Verileri yok etmeyin
  • Erişilebilirliğe saldırmayın
  • Başka hesaplara girmeyin
  • Sadece kendi hesabınızla test edin
  • Yayınlamadan önce bildirin

Aradıklarımız

  • SQL Injection, XSS, CSRF
  • Auth bypass
  • IDOR
  • API keys
  • CORS
  • Rate limiting
  • Open redirects

Ödüller

Sunuyoruz:

  • Hall of Fame
  • LinkedIn tavsiyesi
  • Portfolyo referansı
  • Video Q&A
  • Uzun vadeli tanınma

Sürec

  1. Rapor gönderin
  2. 48 saat içinde onay
  3. 7 gün içinde değerlendirme
  4. 30 gün içinde düzeltme
  5. Hall of Fame

Sınıflandırma

LevelExample
CriticalRCE
HighIDOR
MediumXSS
LowHeaders

Güvenlik altyapısı

  • 858+ RLS
  • CSP
  • HSTS
  • Rate limiting
  • ISO 27001
  • GDPR

Hall of Fame

İlk siz olun. Bir zafiyet bildirin.