Güvenlik bildirimi
Son güncelleme: 6 Ekim 2026 · Sorumlu bildirim kanalı
Açık bildirim ve koordinasyon için ByteBOT destek sunucusuna ulaşın. E-posta adresi mevcut değil. Raporunuza hassas kullanıcı verisi, token veya herkese açık mesaj eklemeyin.
Güvenlik yaklaşımı
Site; erişim denetimi, istek boyutu ve hız sınırları, güvenlik başlıkları, WebSocket kaynak kontrolü ve uygulama içi saldırı azaltma katmanları kullanır. Public API v1 salt okunur ve özel kullanıcı/sunucu kayıtlarına erişmez. Bu önlemler, hacimsel veya dağıtık saldırıların kesin olarak engelleneceği anlamına gelmez. DDoS dayanıklılığı için barındırma sağlayıcısının ağ/kenar koruması ile doğru proxy IP yapılandırması ayrıca gereklidir.
Sorumlu bildirim süreci
- Etkilenen sayfa/işlev, tekrar üretim adımları ve tahmini etkiyi paylaşın.
- Testi yalnızca kendi hesabınız/verinizle sınırlayın; veri görüntüleme, değiştirme, silme veya dışarı aktarma yapmayın.
- Üretim hizmetine yük testi, parola denemesi, sosyal mühendislik, kalıcılık veya hizmet engelleme deneyi uygulamayın.
- Bir rapor alındığında, destek ekibiyle güvenli takip ve düzeltme için koordinasyon kurun. Alındı veya belirli süre içinde düzeltme garantisi verilmez.
Güvenlik.txt
Makinece okunabilir temas noktası: /.well-known/security.txt. Bu sayfadaki destek bağlantısı güvenlik bildirimi için yetkili iletişim yoludur.
Altyapı sınırları
Uygulama katmanı IP başına sınırlar koyar; tek başına ağ bant genişliğini koruyamaz ve çoklu sunucu dağıtımlarında sayaçlar paylaşımlı olmayabilir. Güvenilir proxy sayısı (TRUST_PROXY_HOPS) dağıtım zincirine uygun yapılandırılmadığında IP bazlı korumalar hatalı çalışabilir. Gerçek internet trafiğinde deneme yapılmadan önce sağlayıcının DDoS/edge ayarlarını doğrulayın.
ByteBOT