OrbVPN’de Güvenlik
Güvenlik bizim temelimizdir. Uygulamalarımızı öğrenin, güvenlik açıklarını bildirin ve hata ödül programımızla ödüller kazanın.
Güvenlik Uygulamalarımız
Uçtan Uca Şifreleme
Tüm veriler AES-256-GCM ve post-kuantum algoritmalar ile şifrelenir
Sıfır Bilgi Mimari
Zorlanmış olsak bile verilerinize erişemeyiz
Düzenli Denetimler
Düzenli güvenlik değerlendirmeleri ve kod incelemeleri
Şeffaf Uygulamalar
Güvenlik uygulamalarımızda şeffaflığa bağlıyız
Hata Ödül Programı
Güvenlik açıklarını bulmamıza ve düzeltmemize yardımcı olun. Kritik bulgular için 25.000 $’a kadar ödül kazanın.
Kritik
$5,000 - $25,000
- • Uzaktan kod çalıştırma
- • Kimlik doğrulama atlatma
- • Veri ihlali açıkları
Yüksek
$1,000 - $5,000
- • Yetki yükseltme
- • Hassas veri ifşası
- • SQL enjeksiyonu
Orta
$250 - $1,000
- • XSS açıkları
- • CSRF saldırıları
- • Bilgi ifşası
Düşük
$50 - $250
- • Önemsiz bilgi sızıntıları
- • Yapılandırma sorunları
- • Düşük etkili hatalar
Program Kapsamı
Kapsam Dahilinde
- OrbVPN istemci uygulamaları (tüm platformlar)
- OrbVPN API ve arka uç servisleri
- OrbGuard güvenlik paketi
- orbvpn.com ve alt alan adları
Kapsam Dışında
- Üçüncü taraf hizmetler ve entegrasyonlar
- Sosyal mühendislik saldırıları
- Altyapıya yönelik fiziksel saldırılar
- Hizmet reddi (DoS) saldırıları
Program Kuralları
- 1Yeniden üretme adımlarını içeren ayrıntılı raporlar sunun
- 2Açıklamadan önce düzeltmemiz için makul süre tanıyın (90 gün)
- 3Diğer kullanıcılara ait verileri erişmeyin veya değiştirmeyin
- 4Altyapımıza veya kullanıcılarımıza zarar verebilecek saldırılar gerçekleştirmeyin
- 5Her raporda tek bir güvenlik açığı
- 6Geçerli bir sorunu ilk bildiren araştırmacı ödülü alır
Onur Listesi
OrbVPN’i güvende tutmamıza yardımcı olan güvenlik araştırmacılarını takdir ediyoruz.
Henüz kayıt yok. Uygun bir güvenlik açığını ilk bulan siz olun.
Güvenlik Açığı Bildirin
Bir güvenlik sorunu mu buldunuz? Güvenlik ekibimize bildirin. 24 saat içinde yanıt veriyoruz.
E-posta: security@orbvpn.com
PGP Anahtarı: İndir