Destek
Güvenlik
Son güncelleme: 29 Ağustos 2026
Güvenlik, teslim ettiğimiz her projenin sonradan eklenen bir katmanı değil, en baştaki tasarım kararıdır. Bu sayfada hem bu web sitesinde hem de geliştirdiğimiz ürünlerde uyguladığımız önlemleri özetliyoruz.
1. Bu Web Sitesinde Aldığımız Önlemler
- Şifreli bağlantı: Site ile tarayıcınız arasındaki tüm trafik HTTPS (TLS) ile şifrelenir.
- Üyelik ve parola yok: Sitede kullanıcı hesabı bulunmadığı için saklanan bir parola veya oturum verisi yoktur.
- Ödeme bilgisi toplanmaz: Site üzerinden kredi kartı veya banka bilgisi istenmez, işlenmez.
- Form koruması: İletişim formu; sunucu tarafında doğrulama, otomatik bot tuzağı (honeypot) ve IP başına istek sınırı ile korunur.
- Veritabanı yok: Form mesajları sitede bir veritabanında saklanmaz; doğrudan e-posta olarak yetkili adrese iletilir.
- Gizli anahtarlar: API anahtarları ve benzeri sırlar kaynak koda yazılmaz, sunucu tarafı ortam değişkenlerinde tutulur ve tarayıcıya hiçbir zaman gönderilmez.
2. Veri Saklama
İletişim formu üzerinden ilettiğiniz bilgileri yalnızca talebinizi değerlendirmek ve size dönüş yapmak amacıyla kullanırız. Görüşme süreci tamamlandıktan sonra bu yazışmaları makul bir süre saklar, ardından talebiniz üzerine sileriz. Verilerinizin silinmesini istemek için virelixtr@gmail.com adresine yazmanız yeterlidir.
Kişisel verilerin işlenmesine dair ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.
3. Geliştirdiğimiz Projelerde Uyguladığımız İlkeler
- Tüm veri aktarımlarının şifreli (HTTPS/TLS) yapılması ve güvenli çerez/oturum ayarları.
- Kullanıcı girdilerinin sunucu tarafında doğrulanması; enjeksiyon ve XSS gibi yaygın saldırı yüzeylerinin kapatılması.
- Yetkilendirme kontrollerinin arayüzde değil, sunucu tarafında uygulanması.
- Sırların sürüm kontrolüne girmemesi; ortam bazlı gizli anahtar yönetimi.
- Bağımlılıkların güncel tutulması ve bilinen güvenlik açıklarına karşı düzenli olarak taranması.
- Mobil uygulamalarda App Store ve Google Play güvenlik ile gizlilik gereksinimlerine uyum.
4. Güvenlik Açığı Bildirimi
Sitemizde veya geliştirdiğimiz bir üründe güvenlik açığı tespit ettiğinizi düşünüyorsanız, bunu kamuya açık şekilde paylaşmadan önce bize bildirmenizi rica ederiz. virelixtr@gmail.com adresine; açığın nasıl yeniden üretileceğini ve olası etkisini içeren bir e-posta gönderin.
Bildirimleri en geç 3 iş günü içinde yanıtlar, doğrulanan bulguları önceliklendirerek gideririz. İyi niyetle bildirimde bulunan araştırmacılara karşı hukuki işlem başlatmayız.
5. Kapsam Dışı Konular
Sitemizden bağlantı verilen üçüncü taraf platformlar (App Store, Google Play, müşteri siteleri ve benzeri) kendi güvenlik politikalarına tabidir ve bu sayfanın kapsamı dışındadır. Ayrıca, hiçbir sistemin mutlak güvenli olmadığını; internet üzerinden yapılan aktarımlarda %100 güvenlik garantisi verilemeyeceğini belirtmek isteriz.