Güvenlik ve Sorumlu İfşa

Verilerinizi nasıl koruruz ve bir açığı nasıl bildirirsiniz

Güvenlik, Holiday Lydian'ın çalışma biçiminin temelidir. Bu sayfa, platformu ve verilerinizi korumak için kullandığımız teknik ve idari önlemleri özetler ve güvenlik araştırmacılarının bir açığı sorumlu biçimde nasıl bildirebileceğini ortaya koyar. Makine tarafından okunabilir bir sürüm /.well-known/security.txt adresinde bulunur.

Güvenlik iletişimi

Marka: Holiday Lydian

Tüzel kişilik: Lydian AI Inc

Tescil numarası: P26000032676

Merkez: Jacksonville Beach, Florida, United States

Tescilli adres: 2309 Beach Blvd, Jacksonville Beach, FL 32250, United States

Uygulanacak hukuk: State of Florida, United States

Telefon: +1 813 458 5004

Güvenlik iletişimi: security@holiday.ailydian.com

1. Aktarımda şifreleme

Platforma gelen ve giden tüm trafik, TLS kullanılarak HTTPS üzerinden sunulur. Bu, hesap kimlik bilgilerinizi, rezervasyon ayrıntılarınızı ve diğer verileri cihazınız ile hizmetlerimiz arasında yolculuk ederken korur.

2. Ödeme güvenliği (PCI-DSS)

Kart ödemeleri, PCI-DSS Seviye 1 sertifikalı bir ödeme sağlayıcısı olan Stripe tarafından işlenir. Kart ayrıntıları doğrudan sağlayıcı tarafından alınır; Holiday Lydian tam kart numaranızı saklamaz. Bu, hassas kart hamili verilerini sistemlerimizin dışında tutar.

3. Erişim denetimleri

  • Üretim sistemlerine ve kişisel verilere erişim, bilmesi gereken ilkesine göre yetkili personelle sınırlıdır.
  • Yönetim arayüzleri kimlik doğrulaması gerektirir ve erişim denetimlerinin arkasında korunur.
  • Parolalar asla düz metin olarak değil, tuzlanmış özetler olarak saklanır.
  • Hassas işlemlere erişimi kaydeder ve izleriz.

4. Altyapı ve izleme

Platform, düzenli yamalama, yedekleme ve izleme içeren yönetilen altyapı üzerinde çalışır. Sorumlulukları hizmetler arasında ayırırız; böylece bir alandaki sorun sınırlı kalır ve yapılandırmamızı platform geliştikçe gözden geçiririz.

5. Sorumlu ifşa

Bir güvenlik açığı bulduğunuza inanıyorsanız, lütfen bunu kamuya açıklamadan önce güvenlik iletişim adresimize özel olarak bildirin. Araştırıp gidermemiz için makul bir fırsat tanıyın. Raporunuzu teyit etmeyi, sizi bilgilendirmeyi ve aşağıdaki kurallara uyan iyi niyetli araştırmalara karşı yasal işlem başlatmamayı taahhüt ederiz.

6. İyi niyetli araştırma kuralları

  • Size ait olmayan verilere erişmeyin, değiştirmeyin veya silmeyin.
  • Hizmeti bozmayın (hizmet engelleme, spam veya otomatik yüksek hacimli test yok).
  • Yalnızca kontrol ettiğiniz test hesaplarını kullanın; diğer kullanıcıları hedef almayın.
  • Personelimize veya tesislerimize karşı sosyal mühendislik, kimlik avı ya da fiziksel saldırı kullanmayın.
  • Herhangi bir kamuya açıklamadan önce bir sorunu düzeltmemiz için makul süre tanıyın.

7. Bir raporda neler yer almalı

Sorunun net bir açıklaması, etkilenen URL veya uç nokta, yeniden üretme adımları ve sorunu hızla teyit edip düzeltmemize yardımcı olacak kavram kanıtı. Mümkün olduğunda hassas ayrıntıları şifreleyin.

8. Kapsam

Bu program, holiday.ailydian.com platformunu ve resmi alt alan adlarını kapsar. Entegre ettiğimiz üçüncü taraf hizmetlerdeki (ödeme sağlayıcısı gibi) sorunlar ilgili sağlayıcılara bildirilmelidir; yine de koordinasyona seve seve yardımcı oluruz.

Bir açığı bildirin

Güvenlik raporlarını güvenlik iletişim adresimize gönderin. Lütfen yukarıdaki iyi niyet kurallarına uyun ve kamuya açıklamadan önce gidermemiz için süre tanıyın.

Son güncelleme: 27 Temmuz 2026. Önlemlerimiz platform geliştikçe düzenli olarak gözden geçirilir.