ByteBOTByteBOT

Güvenlik bildirimi

Son güncelleme: 6 Ekim 2026 · Sorumlu bildirim kanalı

Açık bildirim ve koordinasyon için ByteBOT destek sunucusuna ulaşın. E-posta adresi mevcut değil. Raporunuza hassas kullanıcı verisi, token veya herkese açık mesaj eklemeyin.

Güvenlik yaklaşımı

Site; erişim denetimi, istek boyutu ve hız sınırları, güvenlik başlıkları, WebSocket kaynak kontrolü ve uygulama içi saldırı azaltma katmanları kullanır. Public API v1 salt okunur ve özel kullanıcı/sunucu kayıtlarına erişmez. Bu önlemler, hacimsel veya dağıtık saldırıların kesin olarak engelleneceği anlamına gelmez. DDoS dayanıklılığı için barındırma sağlayıcısının ağ/kenar koruması ile doğru proxy IP yapılandırması ayrıca gereklidir.

Sorumlu bildirim süreci

  1. Etkilenen sayfa/işlev, tekrar üretim adımları ve tahmini etkiyi paylaşın.
  2. Testi yalnızca kendi hesabınız/verinizle sınırlayın; veri görüntüleme, değiştirme, silme veya dışarı aktarma yapmayın.
  3. Üretim hizmetine yük testi, parola denemesi, sosyal mühendislik, kalıcılık veya hizmet engelleme deneyi uygulamayın.
  4. Bir rapor alındığında, destek ekibiyle güvenli takip ve düzeltme için koordinasyon kurun. Alındı veya belirli süre içinde düzeltme garantisi verilmez.

Güvenlik.txt

Makinece okunabilir temas noktası: /.well-known/security.txt. Bu sayfadaki destek bağlantısı güvenlik bildirimi için yetkili iletişim yoludur.

Altyapı sınırları

Uygulama katmanı IP başına sınırlar koyar; tek başına ağ bant genişliğini koruyamaz ve çoklu sunucu dağıtımlarında sayaçlar paylaşımlı olmayabilir. Güvenilir proxy sayısı (TRUST_PROXY_HOPS) dağıtım zincirine uygun yapılandırılmadığında IP bazlı korumalar hatalı çalışabilir. Gerçek internet trafiğinde deneme yapılmadan önce sağlayıcının DDoS/edge ayarlarını doğrulayın.