Kepçe projesinde kullanıcı gizliliği ve sistem güvenliği ciddiye alınır.
Kepçe altyapısında, API servislerinde veya web uygulamasında bir güvenlik açığı tespit ederseniz:
- Açığı herkese açık GitHub Issue'larında paylaşmayınız.
- Bildirimi doğrudan
guvenlik@kepce.orgveyadestek@kepce.orgadresine e-posta ile iletiniz. - E-postanızda açığın bulunduğu yeri, nasıl tetiklendiğini (PoC) ve olası etkisini kısaca belirtiniz.
Bildirilen açıklar en kısa sürede incelenir, gerekli yama hazırlanıp canlıya alındıktan sonra katkınız sürüm notlarında teşekkürle belirtilir.