OGÜ Bilgi Sistemi projesi, kullanıcı güvenliğini ciddiye almaktadır. Bu uygulama ESOGÜ öğrencilerinin hassas verilerini işlediğinden, güvenlik açıklarını ciddi bir şekilde ele almaktayız.
| Sürüm | Güvenlik Desteği |
|---|---|
| 1.0.x | ✅ Destekleniyor |
Güvenlik açığı keşfettiğinizde, lütfen sorumlu şekilde bildirin:
- E-posta: efeyazgi@yahoo.com
- Konu:
[SECURITY] OGÜ Bilgi Sistemi - Güvenlik Açığı - İçerik: Detaylı açıklama ve tekrar edebilme adımları
- Public issue açmayın
- Social media'da paylaşmayın
- Açığı kötüye kullanmayın
- Açık Tanımı: Ne tür bir güvenlik açığı?
- Etki Analizi: Hangi veriler etkilenebilir?
- Tekrar Etme Adımları: Nasıl reproduce edilir?
- Önerilen Çözüm: Varsa çözüm öneriniz
- İletişim: Size nasıl geri dönülür?
- 24 saat içinde alındı onayı
- 7 gün içinde ilk değerlendirme
- 30 gün içinde çözüm veya güncelleme planı
- Çözüm sonrası kabul bildirimi
✅ Kimlik Doğrulama: ESOGÜ giriş güvenliği
✅ Veri İletimi: HTTPS/Network güvenliği
✅ Yerel Depolama: SharedPreferences güvenliği
✅ Uygulama İzinleri: Android permissions
✅ Kod Güvenliği: ProGuard obfuscation
- Uygulamayı sadece güvenilir kaynaklardan indirin
- Cihazınızı güncel tutun
- Şifrenizi kimseyle paylaşmayın
- Public Wi-Fi'da kullanmaktan kaçının
- Sensitive data'yı log'a yazmayın
- API key'leri kod'a gömmeyin
- Input validation yapın
- Secure storage kullanın
Güvenlik açığı bildiren kişilere:
- Hall of Fame listesinde yer verilir
- Katkılarınız README'de belirtilir
- Çözüm sonrası teşekkür mesajı gönderilir
Proje Sahibi: Efe YAZGI
E-posta: efeyazgi@yahoo.com
LinkedIn: https://www.linkedin.com/in/efeyazgi
GitHub: https://github.com/efeyazgi
Bu güvenlik politikası, projenin güvenli gelişimini sağlamak için oluşturulmuştur.