Statik tanıtım sürümü
Bu yayında çevrimiçi formlar, yönetim paneli ve sunucu tarafı veri işlemleri etkin değildir; ziyaretçilerden kişisel veri toplanmaz.
Ziyaretçi formları
- İstemci ve sunucu sınırında Zod doğrulaması
- Alan ve istek boyutu sınırları, honeypot ve içerik temizleme
- PostgreSQL tabanlı hız sınırlama ve mükerrer gönderim kontrolü
- Hassas istek bilgilerinin doğrudan değeri yerine özetlenmiş denetim değerleri
Yönetim paneli
- Sunucuda doğrulanan rol ve izin kontrolleri
- Yalnızca hash'i saklanan opak oturum tokenları; HttpOnly, SameSite=Strict ve production ortamında Secure çerez
- Bcrypt parola özeti, hesap ve IP bazlı giriş sınırı ve geçici kilitleme
- AES-256-GCM ile korunan TOTP sırları; hashlenmiş kurtarma, davet ve sıfırlama tokenları
- Kritik yönetim ve kişisel veri erişimleri için denetim kayıtları
Uygulama ve veri sınırları
- Sunucu sırları ortam değişkenlerinde tutulur ve istemci paketine taşınmaz.
- Güvenlik başlıkları arasında nosniff, çerçevelemeyi engelleme, referrer ve kısıtlı izin politikası bulunur.
- Başvuru kayıtları, izin geçmişi ve e-posta kuyruğu ilişkisel ve denetlenebilir şekilde tutulur.
- Gerçek production sağlayıcıları ve operasyon süreçleri devreye alınmadan bunlara ilişkin sertifika veya garanti iddia edilmez.
Güvenlik açığı bildirimi
Şüpheli bir güvenlik sorununu /iletisim sayfasından, etkilenen adresi ve tekrarlama adımlarını paylaşarak bildirebilirsiniz. Lütfen gerçek kişisel veri, parola veya erişim anahtarı göndermeyin. Ayrı güvenlik e-posta adresi sağlandığında security.txt kaydı güncellenecektir.
Garanti sınırı
Hiçbir sistem mutlak güvenlik garantisi vermez. Bu sayfa yalnızca depoda ve uygulama akışlarında mevcut olan kontrolleri açıklar; sertifika, bağımsız denetim veya ihlalsizlik garantisi sunmaz.