Security First Initiative

Sistemimizi birlikdə qoruyaq

İstifadəçilərimizin məlumat təhlükəsizliyi mütləq prioritetdir. Bütün etik hakerləri və təhlükəsizlik mütəxəssislərini proqramımızda iştirak etməyə dəvət edirik.

tendir@security: ~/vdp
▋
0s

İlkin baxış

0-bit

SHA / AES şifrələmə

0

Audit izi

0/7

Monitorinq

🛡️

Etik yanaşma & Safe Harbor

Bu siyasətə uyğun, niyyəti yaxşı olan tədqiqatı dəstəkləyirik və belə tədqiqatçılara qarşı hüquqi tədbir görmürük.

⚡

Sürətli cavab

Göndərilən hər hesabata 48 saat ərzində ilkin baxış keçirilir və təsdiqlənir.

💰

Mükafatlandırma

Kritik və yüksək səviyyəli boşluqlar üçün pul mükafatları və ya şirkətimizdən xüsusi hədiyyələr.

Məlumat təhlükəsizliyi

Qabaqcıl təhlükəsizlik standartlarımız

Təndir sadəcə bir VDP deyil — daxili arxitekturasında müəssisə səviyyəsində (enterprise-grade) təhlükəsizlik tədbirləri tətbiq edir.

🔗

Kriptoqrafik Audit İzləri

Hər kritik əməliyyat (sifariş, ödəniş, anbar) SHA-256 Hash Zənciri ilə loqlanır. Bu "tamper-evident" arxitektura sayəsində bazaya birbaşa qanunsuz müdaxilə zənciri qırır və dərhal aşkarlanır.

🔒

Əməliyyat Təhlükəsizliyi

Maliyyə və anbar əməliyyatlarında Pessimistic Locking (lockForUpdate) race condition-ların qarşısını alır — eyni anda baş verən əməliyyatlarda balans və anbar bütövlüyü 100% qorunur.

📸

Tarixi Dəyişməzlik

Vacib məlumatlar fiziki silinmir (Soft Deletes); sifarişdə qiymət və adlar olduğu kimi saxlanılır (Snapshotting) — arxiv keçmişə yönəlik manipulyasiyadan qorunur.

🛡️

İzolyasiya və Rollar (RBAC)

Hər restoranın məlumatı sərt izolyasiya olunur; Rol Əsaslı İdarəetmə (RBAC) işçilərə yalnız təyin olunmuş yetkilər çərçivəsində icazə verir.

💾

Gündəlik Nüsxələmə

Kritik baza məlumatları hər gün avtomatik AES-256 ilə şifrələnib izolyasiya olunmuş uzaq serverlərdə (off-site) saxlanılır.

🌪️

Fəlakətdən Bərpa (DR)

Kütləvi infrastruktur qəzaları üçün addım-addım bərpa protokolu — hədəf xidmətin dəqiqələr ərzində bərpasıdır.

🚀

Yüksək Əlçatanlıq (Active-Passive Failover)

Sistemimiz kəsintisiz xidmət üçün döyüşə hazır ikiqat VDS infrastrukturu üzərində qurulub. Birinci server (Active) düşdükdə standby vəziyyətindəki ikinci server avtomatik aktivləşir.

VDS 1 (Active)
Canlı trafiki qəbul edir
⬇
VDS 2 (Standby)
Avtomatik keçid üçün hazır
Hədəf və şərtlər

Proqramın kapsamı

Aşağıdakı domain və tətbiqlər VDP / BBP proqramımıza daxildir. Tədqiqat zamanı servislərimizə zərər verməməyə diqqət yetirin.

🌐*.tendir.fun
In Scope
📱Təndir Mobile App (Android / iOS)
In Scope
⚙️Təndir API
In Scope

Nəyi test etmək olmaz?

  • ✕
    DoS / DDoS hücumları

    Servisin işini yavaşladacaq və ya dayandıracaq hər hansı yüklənmə testi.

  • ✕
    Social Engineering

    İşçilərə və ya müştərilərə qarşı fişinq (phishing) hücumları.

  • ✕
    Məlumatların pozulması

    Tapılmış boşluqla digər istifadəçilərin məlumatlarının silinməsi və ya dəyişdirilməsi.

Proses

Hesabatdan həllə qədər

01

Hesabat

Boşluğu PoC ilə [email protected] ünvanına göndərin.

02

İlkin baxış

48 saat ərzində hesabatı təsdiqləyib sizinlə əlaqə saxlayırıq.

03

Həll

Komandamız boşluğu təsdiqləyib aradan qaldırır və sizi məlumatlandırır.

04

Tanınma

Təsdiqlənmiş boşluq üçün pul mükafatı və ya şirkətimizdən xüsusi hədiyyə.

Boşluğu tapdınız?
Mükəmməl!

Aşkar etdiyiniz boşluğu Proof of Concept ilə ətraflı şəkildə bizə bildirin.

📧

Email vasitəsilə

[email protected]
🔑

PGP açarı

Məxfi məlumatlar üçün PGP istifadə edə bilərsiniz.

report.md
# Hesabatınızda bunları qeyd edin:

1. Boşluğun növü (SQLi, XSS, IDOR...)
2. Tapıldığı URL və ya parametr
3. Addım-addım PoC (Proof of Concept)
4. Biznesə ola biləcək təsir
⚖️

Safe Harbor

Bu siyasətə uyğun, niyyəti yaxşı olan (good-faith) təhlükəsizlik tədqiqatını qanuni hesab edirik. Qaydalara — istifadəçi məlumatına toxunmamaq, məxfiliyi qorumaq və boşluğu yalnız bizə bildirmək — riayət etdiyiniz müddətcə tədqiqatınıza görə sizə qarşı hüquqi tədbir görməyəcəyik. Şübhə yarandıqda, hərəkət etməzdən əvvəl bizimlə əlaqə saxlayın.

Biz hər şeyi görməyə bilərik, amma birlikdə hər şeyi qoruya bilərik.