Güvenlik Politikası
Bir güvenlik ürünü olarak, kendi güvenlik uygulamalarımızı açıkça anlatmayı görev biliriz.
Son güncelleme: 8 Ağustos 2026
Tarama mimarisi
- Taramalar izole, yetkisi kısıtlanmış worker container’larında çalışır.
- Aktif taramalar yalnızca taramaya yetki verdiğiniz alan adlarında çalıştırılır.
- İç ağ ve özel adreslere yönelik istekler (SSRF) altyapı seviyesinde engellenir.
Veri koruması
- Tüm bağlantılar TLS ile şifrelenir.
- Parolalar geri döndürülemez biçimde (argon2) saklanır.
- API anahtarları yalnızca özet (hash) olarak tutulur.
- Bulgu kanıtlarında yakalanan sırlar maskelenir; ham sır veritabanına yazılmaz.
Erişim ve izolasyon
Her sorgu organizasyon bazında izole edilir; bir müşterinin verisi başka bir müşteriye görünmez. Üretim erişimi asgari yetki ilkesiyle sınırlandırılır.
Dayanıklılık
Platform, dış servislerden biri (e-posta, nesne deposu vb.) kesintiye uğrasa bile temel güvenlik taramasını sürdürecek şekilde tasarlanmıştır.
Açık bildirimi
Bir güvenlik açığı tespit ettiyseniz Sorumlu İfşa Politikamız uyarınca security@siperon.com adresine bildirin.