Bug Bounty Programı

ERPOS'un güvenliğini sağlamak için bağımsız güvenlik araştırmacılarıyla iş birliği yapmaktan gurur duyuyoruz. Bir güvenlik açığı bulduysanız, bize bildirin ve ödüllendirilin.

Program Kapsamı

Aşağıdaki alan adları ve platformlar bug bounty programımız kapsamındadır:

  • *.erpos.teymensel.com (Ana site, müşteri paneli, admin paneli)
  • ERPOS Mobil Uygulaması (Android)
  • ERPOS Windows Masaüstü İstemcisi
  • API Sunucuları (api.erpos.teymensel.com)
Kapsam Dışı (Out of Scope)
  • Sosyal Mühendislik / Phishing saldırıları
  • Fiziksel güvenlik testleri
  • DDoS / Yük testleri
  • Sadece teorik risk taşıyan açıklar
Kurallar ve Yönergeler
  • Açığı istismar etmeden, sadece varlığını kanıtlayacak kadar (PoC) işlem yapın.
  • Kullanıcı verilerine erişmeyin, değiştirmeyin veya silmeyin. Kendi oluşturduğunuz test hesaplarını kullanın.
  • Sorunu bulduğunuzda bizimle iletişime geçin ve biz düzeltmeden açığı kamuoyuyla paylaşmayın (Responsible Disclosure).
Ödül Seviyeleri
Kritik
$500 - $2,500
RCE, SQLi, Yetki Yükseltme
Yüksek
$200 - $500
Stored XSS, CSRF (Kritik), IDOR
Orta
$50 - $200
Reflected XSS, CSRF (Normal)
Düşük
Swag / Hall of Fame
Bilgi İfşası vb.
Raporla

Güvenlik açığını buldunuz mu? Hemen teknik ekibimize raporlayın.

security@erpos...

© 2026 ERPOS Security Team. Tüm Hakları Saklıdır.