| Sürüm | Destekleniyor |
|---|---|
| 1.x | ✅ |
Knowhy LMS'de bir güvenlik açığı keşfettiyseniz, lütfen sorumlu bir şekilde bildirin.
-
Herkese açık issue açmayın - Güvenlik açıklarını GitHub Issues üzerinden bildirmeyin.
-
E-posta ile bildirin - Güvenlik açığını detaylı bir şekilde açıklayan bir e-posta gönderin.
-
Bildiriminize dahil edin:
- Açığın detaylı açıklaması
- Açığı yeniden oluşturma adımları
- Potansiyel etki
- Varsa önerilen düzeltme
- 48 saat içinde bildiriminizi aldığımızı onaylayacağız
- 7 gün içinde ilk değerlendirmemizi paylaşacağız
- Düzeltme yayınlandığında sizi bilgilendireceğiz
# Güçlü JWT secret'ları kullanın
JWT_SECRET="minimum-32-karakter-uzunlugunda-rastgele-string"
JWT_REFRESH_SECRET="farkli-bir-guclu-rastgele-string"
# Production'da HTTPS kullanın
# Rate limiting'i aktif tutun
# CORS'u doğru yapılandırın- Bağımlılıkları düzenli güncelleyin
npm auditile güvenlik taraması yapın- Hassas verileri asla commit etmeyin
- Environment değişkenlerini
.envdosyasında tutun
- JWT Authentication: Access + Refresh token sistemi
- Password Hashing: bcrypt ile güvenli şifreleme
- RBAC: Rol bazlı erişim kontrolü
- Input Validation: Zod ile girdi doğrulama
- SQL Injection Koruması: Prisma ORM ile parametreli sorgular
- XSS Koruması: React'in otomatik escape mekanizması
Güvenlik açıklarını sorumlu bir şekilde bildiren herkese teşekkür ederiz.