BUGNTRY bugntry
Güvenlik Açığı Araştırma & Koordineli İfşa

Açıkları saldırganlar
bulmadan önce kapatın.

Şirketler, güvenilir araştırmacılarla yapılandırılmış bir süreçte çalışır. Her rapor triaged, her ödül escrow'da güvende, her ifşa koordineli.

Ücretsiz başvuru Escrow güvencesi KVKK uyumlu TL / IBAN ödeme
Uyum & Altyapı KVKK Türk Ticaret Hukuku iyzico e-Fatura (GİB) TL Escrow SSL/TLS OWASP
Şirketler için

Saldırganlar test etmeden önce siz test edin

Geleneksel pentest, sunulduğu anda geçmişe ait anlık bir görüntüdür. Bug bounty programı ise sürekli aktif bir güvenlik katmanıdır. Araştırmacı açığı bulduğu anda bildirme yükümlülüğü altındadır — kötü niyetli aktörler böyle düşünmez.

Sonuç bazlı ödeme
Yalnızca doğrulanmış güvenlik açıkları için ödeme yapılır. Geçersiz raporlar için hiçbir ücret ödenmez.
Escrow finansal güvencesi
Ödülleri önceden platforma yatırırsınız; rapor onaylandığında otomatik ödeme gerçekleşir.
Kapsam ve gizlilik kontrolü
Hangi sistemlerin test edileceğini, ödül tablolarını ve gizlilik koşullarını tamamen siz belirlersiniz.
Türkçe sözleşme & yasal çerçeve
Araştırmacılarla imzalanan katılım sözleşmesi Türk hukukuna uygun, KVKK beyanı dahildir.
e-Fatura & muhasebe
Her ödeme ve komisyon için GİB uyumlu e-fatura otomatik oluşturulur.
Şirket Olarak Başvur
ACME A.Ş. · Bug Bounty Programı Aktif

Ödül Tablosu

Seviye Min Maks
Critical ₺10.000 ₺25.000
High ₺3.000 ₺10.000
Medium ₺500 ₺3.000
Low ₺100 ₺500
Info Takdire bağlı

Kapsam (in-scope)

app.acme.com api.acme.com admin.acme.com Mobile iOS/Android
Escrow: ₺87.500 14 aktif rapor
AY
Ahmet Y.
@0xahmet · Elite Researcher
₺48.200
toplam kazanç
32
Onaylanan
4.820
İtibar
#7
Sıralama

Son Raporlar

SQL Injection — api.acme.com CRITICAL ₺12.500
IDOR — billing.acme.com HIGH ₺4.000
Stored XSS — profile bio MEDIUM ₺800
First Blood
10 Onaylanan
Critical Hunter
Rising Star
Sertifikalı
Araştırmacılar için

Yeteneğinizi kariyer ve gelire dönüştürün

Etik güvenlik araştırması hem toplumsal hem bireysel değer üretir. BUGNTRY bu değerin karşılıksız kalmamasını sağlar: escrow güvencesiyle ödeme, liderlik tablosunda görünürlük ve sertifikalı kariyer belgesi.

Garantili Ödeme
Escrow sayesinde şirket ödemeyi geciktiremez.
İtibar Sistemi
Her onaylı rapor önem seviyesine göre puan kazandırır.
Sertifika
Başarılar doğrulanabilir platform sertifikasına dönüşür.
Eğitim Kütüphanesi
Web güvenliği ve API testing üzerine Türkçe içerikler.
Yasal Güvence
Katılım sözleşmesi etik testlerinizi yasal zemine oturtur.
Ödül Mağazası
İtibar puanlarını fiziksel veya dijital ödüllerle takas edin.
Araştırmacı Olarak Başvur

Nasıl Çalışır?

Başvurudan ödemeye kadar her adım şeffaf, koordineli ve otomatize.

Şirket Perspektifi
1

Program Tanımlama

Test edilecek sistemler, ödül tablosu ve gizlilik koşullarını belirleyin.

2

Escrow Yatırımı

Bounty havuzunu platforma yatırın. Fonlar ödeme gerçekleşene kadar kilitlenir.

3

Rapor & Triage

Gelen raporlar ön filtrelenerek size iletilir. Geçersiz raporlarla vakit kaybetmezsiniz.

4

Onay & Ödeme

Raporu onaylayın; escrow otomatik serbest bırakılır, araştırmacı ödülünü alır.

Araştırmacı Perspektifi
1

Başvuru & KYC

Platforma başvurun, kimlik doğrulamasını tamamlayın, aktif programlara erişin.

2

Program Seçimi

İlginizi çeken şirketin kapsamını inceleyin, katılım koşullarını onaylayın.

3

Güvenlik Testi

Kapsam dahilinde etik testler gerçekleştirin; açık keşfettiğinizde rapor oluşturun.

4

Raporlama

CVSS skoru, yeniden üretim adımları ve kanıt dosyalarıyla yapılandırılmış rapor gönderin.

5

Ödül & İtibar

Rapor onaylandığında escrow serbest bırakılır; IBAN'ınıza ödeme gelir, puanınız artar.

Platform Özellikleri

Her iki taraf için de tasarlanmış, üretime hazır araçlar.

Escrow Güvencesi

Bounty havuzu platforma yatırılır ve kilitlenir. Araştırmacı onaylı rapor teslim ettiğinde otomatik ödeme gerçekleşir; şirket geciktiremez, araştırmacı mahrum kalamaz.

AI Destekli Ön Triage

Gelen raporlar otomatik ön değerlendirilir: benzer açık tespiti, CVSS skoru önerisi ve geçerlilik analizi. Triage ekibi daha az zamanda daha iyi karar alır.

Yapılandırılmış Raporlama

Her rapor standart formattadır: başlık, açıklama, etki analizi, yeniden üretim adımları, CVSS vektörü ve kanıt dosyaları. Eksik veya keyfi rapor gönderilemez.

Triage & Durum Takibi

Raporlar New → Triaging → Accepted → Resolved → Paid akışını izler. Her adım kayıt altına alınır, tarih damgalanır ve ilgili taraflara bildirim gönderilir.

İtibar Sistemi

Araştırmacılar onaylanan her rapor için önem seviyesiyle orantılı puan kazanır. Puanlar seviyeye, rozetlere ve liderlik tablosuna yansır.

e-Fatura & Muhasebe

Her ödeme ve platform komisyonu için GİB uyumlu e-fatura otomatik oluşturulur. Cüzdan hareketleri ve fatura geçmişi tek ekrandan izlenir.

Anlık Bildirimler

Rapor durumu değiştiğinde veya ödeme gerçekleştiğinde taraflar e-posta ve platform bildirimleriyle anında haberdar edilir.

İki Faktörlü Doğrulama

TOTP tabanlı 2FA tüm hesaplar için kullanılabilir. Kritik işlemler parola onayı gerektirir. Şüpheli girişler loglanır.

Eğitim & Sertifikasyon

Web güvenliği, API pentest ve güvenli kod geliştirme üzerine yapılandırılmış dersler. Tamamlanan eğitimler doğrulanabilir sertifikaya dönüşür.

Ödül Mağazası

İtibar puanları fiziksel veya dijital ödüllerle takas edilebilir. Ürünler admin tarafından yönetilir; teslimat ve durum takibi platform üzerinden yapılır.

Ekip Yönetimi

Şirketler birden fazla kullanıcıya (owner, triager) panel erişimi tanımlayabilir. Her rol kendi kapsamında işlem yapar, eylemler denetim loguna düşer.

Analitik & Raporlama

Şirketler rapor hacmi, önem dağılımı ve çözüm sürelerini grafiklerle izler. Araştırmacılar kazanç ve kabul oranı analizlerini görür.

Güvenlik & Yasal Uyum

Koordineli ifşa sürecinin yasal ve teknik güvencesi olmadan ne şirketler ne de araştırmacılar tam anlamıyla koruma altındadır.

KVKK Uyumu
Kişisel Verilerin Korunması Kanunu kapsamında tüm kullanıcı verileri işleme beyanıyla yönetilir. Veri minimizasyonu ve saklama süresi politikaları aktiftir.
Araştırmacı Katılım Sözleşmesi
Her araştırmacı programa katılırken yasal bir sözleşme imzalar. Kapsam dahilindeki etik testler yasal zemine oturur.
Koordineli İfşa Protokolü
Açıklar önce ilgili şirkete iletilir, belirlenen süre sonra (genellikle 90 gün) kamuoyuyla paylaşılabilir.
Platform Altyapı Güvenliği
Platform kendisi de güvenlik testlerine tabidir. Tüm iletişim TLS ile şifrelenir. Admin erişimi 2FA zorunluluğu getirir.

Triage Akışı

Rapor Gönderildi
Araştırmacı raporu platforma iletir
Yeni
İnceleniyor
Platform ekibi geçerlilik ve kapsam denetimi yapar
Triaging
Kabul Edildi
Açık onaylanır, ödül escrow'da kilitlenir
Accepted
Şirket Düzeltiyor
Yama geliştirilir ve platforma bildirilir
Resolved
Ödül Ödendi
Escrow serbest bırakılır, araştırmacı ödemesini alır
Paid

Aktif Programlar

Açık ve davetli programları keşfedin.

Tümünü gör

Liderlik Tablosu

Topluluğumuzun en yetenekli araştırmacıları.

Tüm sıralama
Liderlik Tablosu
ZE
Zeynep Kaya
{{ $profile->username }}
880
itibar
2
CA
Can Öztürk
{{ $profile->username }}
655
itibar
3
ME
Mehmet Yılmaz
{{ $profile->username }}
420
itibar
4
EL
Elif Şahin
{{ $profile->username }}
310
itibar
5
BU
Burak Aydın
{{ $profile->username }}
150
itibar

Sıkça Sorulan Sorular

Aklınızdaki soruların cevapları burada.

Pentest, belirli bir sürede sınırlı sayıda uzman tarafından gerçekleştirilen anlık bir güvenlik değerlendirmesidir. Bug bounty ise sürekli aktif bir süreçtir: farklı bakış açılarından araştırmacılar yıl boyunca test eder. Pentest bir fotoğraf, bug bounty bir video kameradır.
Evet. Kapsamı dar tutarak yalnızca kritik sistemlerinizi teste açabilir, ödül bütçenizi ihtiyacınıza göre belirleyebilirsiniz.
Evet. Escrow sistemi sayesinde şirket ödeme yapmaktan kaçamaz. Fonlar platforma yatırılır ve kilitlenir. Rapor onaylandığında otomatik ödeme gerçekleşir.
Şirketler iyzico üzerinden TL veya döviz yükleme yapar. Araştırmacılara ödemeler IBAN transferiyle TL olarak gerçekleştirilir.
Kapsam dışı bulgu, yeniden üretilemeyen açık, önceden bilinen sorun veya düşük etki nedeniyle reddedilebilir. Her ret için gerekçe belirtilir.
Başvuru formunu doldurun. Ekibimiz inceledikten sonra davet kodu içeren e-posta gönderir. KYC sonrası aktif programlara erişebilirsiniz.
Şirkete yeterli düzeltme süresi (genellikle 90 gün) tanındıktan sonra paylaşabilirsiniz. Bazı programlar tam gizlilik zorunluluğu koyabilir.
Yalnızca ödeme gerçekleştiğinde platform payı kesilir. Boş program açmanın veya reddedilen raporların herhangi bir maliyeti yoktur.
Platforma başvurular açık

Güvenlik proaktif olduğunda herkes kazanır.

Şirketler güvenlik açıklarını saldırganlardan önce kapatır. Araştırmacılar yetkinliklerini ödüle dönüştürür.

Ücretsiz başvuru · Escrow güvencesi · KVKK uyumlu