Güvenlik
Sürüm 2026-09-26.2 · Yürürlük 26.09.2026
Kırmızı işaretli alanlar şirket kuruluşu tamamlanınca doldurulacaktır.
1. İletişimin şifrelenmesi
Siteye, panele ve sunucularımıza olan tüm trafik HTTPS (TLS) ile şifrelenir; sertifikalar otomatik yenilenir. Tarayıcınıza siteye her zaman yalnızca HTTPS ile bağlanması bildirilir (HSTS).
2. Şifrelerin saklanması
Şifreniz hiçbir zaman düz metin olarak saklanmaz. Şifreler bcrypt algoritmasıyla tek yönlü özetlenir; bu özetten şifrenizin kendisi geri elde edilemez.
3. Oturum güvenliği
Giriş yaptığınızda oturumunuz, sayfadaki kodların okuyamadığı (HttpOnly) ve yalnızca kendi sitemize gönderilen (SameSite) güvenli bir çerezde tutulur. Oturum anahtarının yalnızca şifrelenmiş özeti sunucuda saklanır; oturum 7 gün sonra kendiliğinden sona erer.
Çıkış yaptığınızda oturum sunucuda da kapatılır. Şifrenizi değiştirdiğinizde diğer tüm cihazlardaki oturumlar, şifrenizi sıfırladığınızda ise tüm oturumlar kapatılır.
Başka sitelerin sizin adınıza işlem yapmasını önlemek için (CSRF koruması) oturumla yapılan her değişiklik isteğinin kendi sitemizden geldiği ayrıca doğrulanır.
4. Şifre kuralları ve sıfırlama
Yeni şifreler en az 10 karakter olmalıdır ve sık kullanılan, kolay tahmin edilen şifreler kabul edilmez.
Şifre sıfırlama bağlantısı yalnızca hesabınıza kayıtlı e-posta adresine gönderilir, tek kullanımlıktır ve 30 dakika sonra geçersiz olur. Bir e-posta adresinin sistemde kayıtlı olup olmadığı bu ekrandan anlaşılamaz.
5. Deneme sınırı
Şifre tahmin saldırılarına karşı giriş, kayıt ve şifre sıfırlama isteklerinin sayısı sınırlandırılır; kısa sürede çok fazla deneme yapıldığında istekler bir süre reddedilir.
6. Tarayıcı güvenlik önlemleri
Sayfalarımız, yalnızca bizim onayladığımız kodların çalışmasına izin veren bir İçerik Güvenlik Politikası (Content-Security-Policy) ile sunulur. Sitemiz başka sitelerin içine gömülemez (tıklama tuzağına karşı) ve tarayıcınıza kamera, mikrofon ve konum erişimi istenmeyeceği bildirilir.
7. İşletmeler arası veri ayrımı
Her işletme yalnızca kendi verisine erişebilir. Bir işletmenin başka bir işletmeye ait verilere yönelik her isteği sunucu tarafından reddedilir; hangi işletme numaralarının var olduğu da bu yolla öğrenilemez.
8. Yapay zekâ ve verileriniz
Yapay zekâ sağlayıcısına yalnızca yanıt üretmek için gereken mesaj metni gönderilir. İstekler, sağlayıcının içeriği saklamaması ayarıyla (store=False) yapılır; mesajlarınız yapay zekâ modeli eğitmek için kullanılmaz.
9. Verileriniz üzerindeki kontrolünüz
Panelinizdeki Hesap sayfasından “Verilerimi indir” ile hesabınıza ait tüm verilerin bir kopyasını dosya olarak alabilir, “Hesabımı sil” ile hesabınızı ve kişisel verilerinizi kalıcı olarak silebilirsiniz. Yasal saklama yükümlülüğü olan kayıtlar kişisel bilgilerden arındırılarak saklanır.
10. Yedekleme
Veritabanı, Litestream ile sürekli olarak ana sunucudan ayrı bir depolama alanına yedeklenir; bir sunucu arızasında veriler bu yedekten geri yüklenebilir.
11. Güvenlik açığı bildirimi
Bir güvenlik açığı fark ettiyseniz lütfen ayrıntılarıyla EKSİK — şirket bilgisi girilecek adresine yazın. Bildiriminizi gizli tutar, en kısa sürede inceler ve sonucu size bildiririz.