İçeriğe geç

Gizlilik ve güvenlik

Verilerinizi nasıl koruduğumuzu açık ve doğrulanabilir şekilde anlatıyoruz.

Yürürlük tarihi:

Yaklaşımımız

Güvenlik, sonradan eklenen bir özellik değil; her değişikliğin parçasıdır. Yalnızca gereken veriyi toplarız, onu korur ve yalnızca izin verilen amaçla kullanırız.

Şifreli bağlantılar

Sitemize ve servislerimize yapılan tüm bağlantılar HTTPS ile şifrelenir. Yerel geliştirme ortamı dışında şifresiz bağlantı kabul edilmez; veritabanı bağlantıları da doğrulanmış TLS gerektirir.

Kişisel verilerin korunması

  • IP adresleri açık olarak saklanmaz; yalnızca anahtarlı bir karma (HMAC-SHA256) olarak tutulur.
  • Uygulama kayıtlarında (loglarda) kişisel veri yer almaz.
  • Formlardan gelen veriler yalnızca o formun amacı için kullanılır ve her onay, metninin sürümüyle birlikte kaydedilir.

Erişim kontrolü

Sistemler en az yetki ilkesiyle çalışır: web uygulaması veritabanında yalnızca veri okuyup yazabilir, tablo yapısını değiştiremez. Yapı değişiklikleri ayrı bir yetkili kullanıcıyla, kontrollü bir dağıtım adımında yapılır.

Kötüye kullanıma karşı koruma

  • Formlar sunucuda katı biçimde doğrulanır; beklenmeyen alanlar reddedilir.
  • Bot koruması (Cloudflare Turnstile) ve IP ile e-posta başına hız sınırları uygulanır.
  • Geçici (tek kullanımlık) e-posta adresleri kabul edilmez.
  • Başka sitelerden gönderilen form istekleri reddedilir.

Sertifikalar

Henüz bağımsız bir güvenlik sertifikamız yok. Alındığında, geçerlilik tarihiyle birlikte bu sayfada listelenecek.

Hizmet sağlayıcılar

HizmetAmaç
Cloudflare TurnstileFormları botlardan korumak için güvenlik doğrulaması

Güvenlik açığı bildirimi

Bir güvenlik açığı bulduğunuzu düşünüyorsanız lütfen güvenlik açığı bildirimi sayfamızdaki adımları izleyin.

Güvenlik iletişimi

  • Güvenlik

    Güvenlik açığı bildirimleri ve güvenlik soruları için.

    security [at] theripplo.com
  • Gizlilik

    Kişisel verilerinizle ilgili talepleriniz için.

    privacy [at] theripplo.com