Gizlilik ve güvenlik
Verilerinizi nasıl koruduğumuzu açık ve doğrulanabilir şekilde anlatıyoruz.
Yürürlük tarihi:
Yaklaşımımız
Güvenlik, sonradan eklenen bir özellik değil; her değişikliğin parçasıdır. Yalnızca gereken veriyi toplarız, onu korur ve yalnızca izin verilen amaçla kullanırız.
Şifreli bağlantılar
Sitemize ve servislerimize yapılan tüm bağlantılar HTTPS ile şifrelenir. Yerel geliştirme ortamı dışında şifresiz bağlantı kabul edilmez; veritabanı bağlantıları da doğrulanmış TLS gerektirir.
Kişisel verilerin korunması
- IP adresleri açık olarak saklanmaz; yalnızca anahtarlı bir karma (HMAC-SHA256) olarak tutulur.
- Uygulama kayıtlarında (loglarda) kişisel veri yer almaz.
- Formlardan gelen veriler yalnızca o formun amacı için kullanılır ve her onay, metninin sürümüyle birlikte kaydedilir.
Erişim kontrolü
Sistemler en az yetki ilkesiyle çalışır: web uygulaması veritabanında yalnızca veri okuyup yazabilir, tablo yapısını değiştiremez. Yapı değişiklikleri ayrı bir yetkili kullanıcıyla, kontrollü bir dağıtım adımında yapılır.
Kötüye kullanıma karşı koruma
- Formlar sunucuda katı biçimde doğrulanır; beklenmeyen alanlar reddedilir.
- Bot koruması (Cloudflare Turnstile) ve IP ile e-posta başına hız sınırları uygulanır.
- Geçici (tek kullanımlık) e-posta adresleri kabul edilmez.
- Başka sitelerden gönderilen form istekleri reddedilir.
Sertifikalar
Henüz bağımsız bir güvenlik sertifikamız yok. Alındığında, geçerlilik tarihiyle birlikte bu sayfada listelenecek.
Hizmet sağlayıcılar
| Hizmet | Amaç |
|---|---|
| Cloudflare Turnstile | Formları botlardan korumak için güvenlik doğrulaması |
Güvenlik açığı bildirimi
Bir güvenlik açığı bulduğunuzu düşünüyorsanız lütfen güvenlik açığı bildirimi sayfamızdaki adımları izleyin.