Static edge delivery
Public surface-lər managed edge platform üzərindən servis olunur. Backend application səhifələri public internet-ə açılmır.
aevrix.org Aevrix Group-un trust və security disclosure surface-dir. Marketing iddiası yox — sadəcə əsas posture, public-record sənədlər və açıq əlaqə kanalı.
Aevrix-in security yanaşması: minimal attack surface, public surface-lərdə üçüncü tərəf script yox, secrets ayrı saxlanılır.
Public surface-lər managed edge platform üzərindən servis olunur. Backend application səhifələri public internet-ə açılmır.
Korporativ mail SPF, DKIM və DMARC ilə qorunur. Spoofing təşəbbüsləri DMARC policy ilə bloklanır.
Bütün domain-lər HTTPS-only, HSTS preload, və modern TLS şərtləri ilə servis olunur. HTTP plaintext kanal qəbul olunmur.
Admin və registrar recovery zənciri əsas korporativ mail-dan asılı deyil. Hardware-backed 2FA tələb olunur.
Vulnerability tapmısınızsa, public şəkildə açıqlamadan əvvəl security ünvanına yazın. Bizimlə yaxşı niyyətlə əməkdaşlıq edən tədqiqatçıya qarşı hüquqi tədbir görülməz.
Cavab verəcəyik. Severity assess edəcəyik. Fix-i konkret olaraq sizə geri çatdıracağıq. Razılığınızla credit verəcəyik.
Real istifadəçi data-sına toxunmayın. Service-ə intentional disruption etməyin. Disclosure-dan əvvəl fix üçün münasib vaxt verin.
Hər link — bir-bir oxunmaq üçün hazırlanmış, dəqiq, ingilis dilində trust sənədidir. Bu səhifədəki AZ-dilli özət sadəcə həmin sənədlər üzərində xəritədir.
Safe harbour, response SLAs, coordinated disclosure timeline.
Hansı asset-lərə toxuna bilərsiniz. Out-of-scope qadağalar.
Identity, application, data, network, monitoring, supply-chain.
Production-un dörd layeri və bizim hesabladığımız failure mode-lar.
GDPR/UK-GDPR/KVKK uyğun. SOC 2 / ISO 27001 yol xəritəsi.
Cloudflare, Lemon Squeezy, Google Workspace, GitHub, Contabo, Backblaze.
GDPR Art. 28 uyğun standart Data Processing Agreement.
aevrix.org-un özü nə yığır (demək olar heç nə) və haqlarınız.
İndiyə qədər heç bir reportable incident yoxdur. Olduqda burada görünür.
Dövlət sorğuları üzrə hesabat və warrant canary.
Etibarlı şəkildə hesabat verən tədqiqatçılara açıq credit.
Sensitive disclosure-lar üçün public açar (hazırlanır).
Vulnerability raportu üçün birbaşa security ünvanı. Marketing, satış və ya support sorğuları üçün ayrı kanallar var.
Hər severity üçün. RFC 9116 security.txt fayl public-dur.
security@aevrix.org →