Güvenlik Politikası
Son güncelleme: 1 Ekim 2026
Bu sayfa, kapukaya.dev üzerinde alınan güvenlik önlemlerini ve bir güvenlik açığı bulduğunuzda nasıl bildirebileceğinizi açıklar.
Alınan önlemler
- Site tamamen statiktir; sunucu tarafında çalışan kod, veritabanı veya yönetim paneli bulunmaz. Bu, saldırı yüzeyini en aza indirir.
- Tüm trafik HTTPS üzerinden şifrelenir.
- İçerik Güvenliği Politikası (CSP) yalnızca izin verilen kaynaklardan betik, stil ve yazı tipi yüklenmesine izin verir; satır içi betik çalıştırılmaz.
- Site başka sitelerin çerçevesi (iframe) içinde açılmayı reddeder.
- İletişim formu; gizli tuzak alanı, gönderim süresi kontrolü, alan uzunluğu sınırları ve kısa sürede tekrarlanan gönderim engeliyle otomatik spam ve kötüye kullanıma karşı korunur.
- Analitik çerezler yalnızca onayla yüklenir; reklam izleyicisi kullanılmaz.
Güvenlik açığı bildirimi
Bir güvenlik açığı bulduğunuzu düşünüyorsanız lütfen ayrıntıları info@kapukaya.dev adresine “Güvenlik” konu başlığıyla iletin. Bildirimler en geç 5 iş günü içinde yanıtlanır.
- Açığı yeniden üretmek için gereken adımları ve etkisini kısaca açıklayın.
- Başkalarının verilerine erişmeyin, hizmeti kesintiye uğratmayın ve hizmet dışı bırakma (DoS) testleri yapmayın.
- Sorun giderilene kadar açığı kamuya açıklamayın.
İyi niyetle ve bu kurallara uygun yapılan bildirimler için hukuki işlem başlatılmaz. Makine tarafından okunabilir iletişim bilgisi: security.txt.