Kabul Edilebilir Kullanım Politikası
Son güncelleme: 7 Eylül 2026
Bu Kabul Edilebilir Kullanım Politikası (“Politika”), PhiShark hizmetlerinin güvenli, hukuka uygun ve sorumlu şekilde kullanılmasına ilişkin kuralları belirler ve Kullanım Koşulları’nın bir parçasıdır.
1. İzin Verilen Kullanım
PhiShark, savunma amaçlı siber güvenlik analizi için tasarlanmıştır.
Hukuka uygun şekilde elinizde bulunan, size gönderilmiş olan veya hukuka uygun şekilde erişebildiğiniz şüpheli URL, alan adı, e-posta, bağlantı, QR kod, PDF, dosya veya benzeri içerikleri güvenlik amacıyla analiz edebilirsiniz.
Bununla birlikte, üçüncü kişilere ait sistemlerde aktif tarama, penetrasyon testi, zafiyet sömürüsü, kimlik bilgisi denemesi, güvenlik kontrollerinin aşılması veya benzeri müdahaleci faaliyetler yalnızca gerekli açık yetkiye sahip olmanız hâlinde gerçekleştirilebilir.
PhiShark’a gönderdiğiniz içerikleri işleme ve analiz ettirme konusunda gerekli hakka, yetkiye veya hukuki sebebe sahip olmanız gerekir.
2. Yasak Kullanımlar
PhiShark’ı aşağıdaki amaçlarla kullanamaz veya kullanılmasına yardımcı olamazsınız:
- herhangi bir kanun veya düzenlemeyi ihlal etmek;
- bir bilişim sistemine yetkisiz erişmek, erişimi sürdürmek, veri akışını hukuka aykırı izlemek veya güvenlik kontrolünü aşmak;
- phishing, credential harvesting, kötü amaçlı yazılım, fidye yazılımı, spam, dolandırıcılık veya diğer zararlı faaliyetleri oluşturmak, yürütmek, dağıtmak veya kolaylaştırmak;
- üçüncü taraf sistemlerinde yetkisiz zafiyet taraması, exploitation, penetrasyon testi veya benzeri aktif müdahalelerde bulunmak;
- PhiShark veya üçüncü taraf sistemlerinin çalışmasını bozmak, aşırı yüklemek, hizmet engelleme saldırısı gerçekleştirmek veya diğer kullanıcıların erişimini engellemek;
- hesap, API, kredi, kullanım kotası, rate limit veya diğer teknik sınırlamaları aşmaya veya bertaraf etmeye çalışmak;
- gerekli hukuki sebep veya yetki olmaksızın kişisel veri, gizli bilgi, ticari sır veya başka bir kişiye ait korunan içeriği yüklemek veya işlemek;
- kişileri hukuka aykırı şekilde gözetlemek, takip etmek, profillemek veya ayrımcılığa tabi tutmak;
- PhiShark sonuçlarını bilerek yanlış, yanıltıcı veya bağlamından koparılmış şekilde sunmak;
- ilgili plan veya yazılı sözleşme izin vermedikçe Hizmetleri yeniden satmak, üçüncü kişilere bağımsız bir hizmet olarak sunmak veya erişim haklarını devretmek; veya
- uygulanabilir hukukun açıkça izin verdiği durumlar dışında PhiShark’ın kaynak koduna, modellerine veya temel teknolojisine erişmek amacıyla tersine mühendislik yapmak veya teknik korumaları aşmak.
Bu liste sınırlayıcı değildir. Hukuka aykırı, kötüye kullanım niteliğinde veya PhiShark’ın, kullanıcılarının ya da üçüncü kişilerin sistem ve verilerinin güvenliğini ciddi şekilde tehlikeye atan diğer kullanımlar da yasaktır.
3. Güvenlik Analizinde Kişisel ve Hassas Veriler
Güvenlik analizi için gerekli olmayan kişisel verileri, parolaları, kimlik doğrulama bilgilerini, ödeme kartı bilgilerini, özel nitelikli kişisel verileri veya diğer hassas bilgileri PhiShark’a göndermemelisiniz.
Şüpheli bir e-posta, belge veya diğer içeriğin bu tür bilgileri içermesi hâlinde, mümkün ve analiz amacıyla uyumlu olduğu ölçüde gereksiz bilgileri kaldırmanız veya maskelemeniz tavsiye edilir.
Kişisel verilerin işlenmesine ilişkin ayrıntılar Global Gizlilik Bildirimi, KVKK Aydınlatma Metni ve uygulanabilir olduğu ölçüde Veri İşleme Eki kapsamında düzenlenir.
4. İyi Niyetli Güvenlik Araştırması
PhiShark’ın kendi sistemleri, ürünleri veya altyapısı üzerinde güvenlik araştırması yapmak isteyen kişiler Sorumlu Güvenlik Açığı Bildirim Politikası’na uymalıdır.
Bu Politika veya PhiShark’ın Hizmetleri;
- PhiShark müşterilerine veya müşteri verilerine erişmek;
- sosyal mühendislik veya phishing gerçekleştirmek;
- kalıcılık sağlamak;
- veri değiştirmek veya silmek;
- yıkıcı payload çalıştırmak;
- hizmet kesintisi yaratmak; veya
- açıkça izin verilen test kapsamını aşmak
için yetki vermez.
5. Uygulama ve Kötüye Kullanım Bildirimi
PhiShark, bu Politikanın ihlal edildiğine veya Hizmetlerin kullanıcılar, üçüncü kişiler ya da PhiShark için ciddi bir güvenlik veya hukuki risk oluşturacak şekilde kullanıldığına dair makul gerekçesi bulunması hâlinde gerekli ve orantılı tedbirleri alabilir.
Bu tedbirler, durumun niteliğine göre kullanımın sınırlandırılmasını, rate limit uygulanmasını, belirli işlemlerin engellenmesini, hesabın geçici olarak askıya alınmasını veya ciddi ya da tekrarlanan ihlallerde Hizmetlere erişimin sona erdirilmesini içerebilir.
Durumun niteliği izin verdiği ölçüde kullanıcı bilgilendirilir ve giderilebilir ihlaller bakımından makul bir düzeltme imkânı sağlanır. Acil güvenlik riski, dolandırıcılık veya hukuki zorunluluk hâlleri saklıdır.
PhiShark, kanunen gerekli olması hâlinde yetkili mercilerle iş birliği yapabilir.
Hizmetlerin kötüye kullanıldığını düşünüyorsanız: [email protected]
Şirket Bilgileri
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul Vergi Dairesi / Vergi Numarası: Kartal V.D. – 729 137 4297 MERSİS: 0729137429700001