Güvenlik Denetimleri
Ekosistemde kullanıcıları kontrolde tutarken en güvenli cüzdanı oluşturuyoruz
Güvenlik Denetimleri
Gelişimimizin temeli güvenliktir. Kitaplıklarımız güvenlik uzmanları ve bağımsız araştırmacılar tarafından denetlenmiştir. Raporlar herkese açıktır:
Diligence - Ekim 2024 - Rapor
Diligence - Ekim 2024 - Rapor
Diligence - Haziran 2024 - Rapor
Cure53 - Mart 2024 - Rapor
Least Authority - Eylül 2023 - Rapor
Least Authority - Eylül 2023 - Rapor
Cure53 - Şubat 2023 - Rapor
Least Authority - Mart 2020 - Rapor
Least Authority - Nisan 2019 - Rapor
Cure53 - Ağustos 2017 - Rapor
MetaMask Hata Ödülü
MetaMask'in güvenliğini sürekli olarak geliştirmek için Hata Ödülü Programımız aracılığıyla güvenlik araştırmacılarından oluşan aktif bir toplulukla çalışıyoruz.
Bu Hata Ödülü Programına katılımınız gönüllülük temelli olup aşağıda belirtilen şart ve koşullara tabidir. Bir güvenlik açığını MetaMask'e, dolayısıyla Consensys'e bildirerek bu programda açıklanan kuralları okuduğunuzu ve bunlara tam olarak uymayı kabul ettiğinizi onaylarsınız.
Bir güvenlik açığını bildirmek
Ürün veya hizmetlerimizde potansiyel bir güvenlik açığı belirlediğinizi düşünüyorsanız lütfen bunu aşağıdaki seçeneklerden birini kullanarak bize bildirin. Lütfen sorunu herkese açık olarak kayıt altına almayın veya güvenlik açığını Discord, Slack, Twitter gibi herkese açık alanlarda tartışmayın.
Bir güvenlik açığı bulduğunuzu düşünüyorsanız bildirme seçenekleri şunlardır:
HackerOne platformu üzerinden bir rapor gönderin https://hackerone.com/metamask
HackerOne'ı kullanamıyorsanız [email protected] adresine doğrudan rapor gönderilmesini tercih ederiz. Özellikle hassas olduğunu düşündüğünüz verileriniz varsa ve hata ödülümüze göndermeden önce şifrelemek istiyorsanız şifreleme için lütfen bu sayfanın alt kısmında bulunan OpenPGP anahtarını kullanın.
Blokzinciri Güvenlik uzmanları ve DeFi topluluğumuzun doğrulanmış test ortamımıza erişim isteyen üyeleri, Consensys programlarımıza erişim talep edebilir https://hackerone.com/consensys.
Tüm güvenlik açıklarını mümkün olan en kısa sürede ele almak ve bulguların açıklamasını araştırmacıyla koordine etmek için en iyi çabayı göstereceğiz. Kod tabanındaki diğer güvenlikle ilgili olmayan hatalar, GitHub üzerinde sorun olarak bildirilmelidir.
Güvenlik açıklarının sorumlu bir şekilde kamuya açıklanmasına ilişkin politika
Sorumlu açıklama politikamız, güvenlik açıklarının önce değerlendirilip özel bir şekilde ele alındığı ve yalnızca makul bir süre sonra kamuya açıklandığı bir süreç kullanır. Bu, güvenlik açığının giderilmesi ve kullanıcılar için bir yükseltme yolu sağlar. Sorumlu açıklama politikası, proje kullanıcılarını, bir yamanın yayınlanmasından önce kamuya açıklanan güvenlik açıklarından korumaya yardımcı olur.
Lütfen kullanıcılarımızı, projeyi veya projenin herhangi bir ekip üyesini risk altında bırakan kötü amaçlı eylemlerden kaçının.
Lütfen bulgularınızı, bizim onları inceleyip sizinle birlikte ele alma fırsatımız olana kadar bu Program dışında açıklamayın.
HackerOne’ın açıklama kılavuzlarına uyun.