Güvenlik

Son güncelleme: 3 Ekim 2026

RPMBase güvenliği temel bir ürün sorumluluğu olarak görür. Bu sayfa hesap ve verilerin nasıl korunduğunu ve açıkların sorumlu şekilde nasıl bildirileceğini açıklar.

1. Güvenlik uygulamaları

Ölçeğimize ve risk profilimize uygun endüstri standardı kontroller kullanırız: üretim trafiğinde şifreli iletişim (TLS), oturum ve token kontrolleriyle kimlik doğrulama, üretim sistemleri ve secret'lara en az yetki, mümkün olduğunca kişisel veri temizliğiyle izleme ve düzenli bağımlılık ile altyapı güncellemeleri.

Hesap silme gibi hassas işlemler hız sınırlı olabilir veya ek doğrulama gerektirebilir.

2. Veri koruma

Kişisel veriler Gizlilik Politikasında açıklandığı şekilde işlenir. Kart verileri Apple veya Google tarafından işlenir; RPMBase tam kart numarası saklamaz.

Oturum açıkken Profil üzerinden garaj verisini dışa aktarabilirsiniz. Herkese açık silme talimatları Hesap Silme sayfasındadır.

3. Sorumlu bildirim

RPMBase'te bir güvenlik açığı bulduğunuzu düşünüyorsanız, kamuya açıklamadan önce özel olarak bildirin.

Yeniden üretim adımları, etkilenen URL veya uç noktalar ve etki değerlendirmesiyle support@rpmbase.app adresine yazın. Size ait olmayan verilere erişmeyin, değiştirmeyin veya silmeyin. Hizmet engelleme, sosyal mühendislik veya fiziksel saldırı yapmayın. Kamuya açıklamadan önce makul bir düzeltme süresi tanıyın.

Geçerli bildirimleri 3 iş günü içinde onaylamayı ve ilerlemeyi paylaşmayı hedefleriz.

4. Kapsam dışı

Kanıtlanmış etkisi olmayan eksik güvenlik başlıkları, kanıtsız teorik sorunlar veya kontrolümüz dışındaki üçüncü taraf hizmet açıkları genelde kapsam dışıdır.

5. security.txt

Makine okunabilir iletişim bilgileri https://rpmbase.app/.well-known/security.txt adresinde yayımlanır.

support@rpmbase.app