Bu metin kolaylık sağlamak amacıyla sunulan bir çeviridir. Korece sürüm asıl metindir ve çelişki hâlinde Korece sürüm geçerlidir.
Güvenlik Açığı Yönetimi Politikası
Amaç
Rexplore'un Nakama'daki güvenlik açıklarını nasıl bulduğu, değerlendirdiği ve düzelttiği.
Tespit
Platform bağımlılıklarımız (Chrome uzantı API'leri, Node.js, barındırma platformu) için güvenlik uyarılarını izler ve kod değişikliklerini güvenlik etkisi açısından gözden geçiririz. Uzantının asgari bağımlılık tasarımı, yüzeyi küçük tutar.
Bildirim kanalı
Herkes şüphelenilen bir güvenlik açığını help@rexplore.xyz adresine bildirebilir. Bildirimleri 3 iş günü içinde onaylarız.
Değerlendirme ve önem derecesi
Bildirimler, etki ve istismar edilebilirliğe göre kritik, yüksek, orta ve düşük olarak değerlendirilir.
Düzeltme hedefleri
Kritik: 72 saat içinde düzeltme veya azaltma. Yüksek: 7 gün içinde. Orta: 30 gün içinde. Düşük: bir sonraki düzenli sürümde. Chrome'un uzantı otomatik güncellemesi, düzeltmeleri kullanıcılara herhangi bir işlem gerektirmeden sunar.
Koordineli açıklama
Bildirenlerden, kamuya açıklamadan önce bir düzeltme için 90 güne kadar süre tanımalarını rica ederiz ve adının anılmasını isteyen bildirenlere kredi veririz.
Dil
İşbu politikanın Korece sürümü yetkili metindir. Bu Türkçe sürüm ve İngilizce sürüm dahil diğer tüm dil sürümleri, yalnızca kolaylık sağlamak amacıyla sunulan çevirilerdir ve herhangi bir çelişki, tutarsızlık veya belirsizlik halinde Korece sürüm geçerli olacaktır.
Geçerli hukuk ve yetki
İşbu politika, kanunlar ihtilafı kurallarına bakılmaksızın Kore Cumhuriyeti yasalarına tabidir. İşbu politikadan veya bununla ilgili her türlü uyuşmazlık üzerinde Seul Merkez Bölge Mahkemesi (Seoul Central District Court), ilk derece mahkemesi olarak münhasır yetkiye sahiptir. Bu husus, zorunlu tüketici koruma haklarını veya geçerli yasanın gerektirdiği hallerde saklı tutulan, ikamet ettiğiniz ülkede dava açma hakkını etkilemez.