Veri Güvenliği ve Saklama

Finansal kayıtlarınızın gizliliği Bütçen için önceliklidir. Bu sayfada verilerinizin nasıl korunduğunu özetliyoruz.

1. İletişim Şifrelemesi

Web sitesi ve API trafiği HTTPS (TLS) üzerinden şifrelenir. Tarayıcınız ile sunucularımız arasındaki veri üçüncü taraflarca okunamaz.

2. Kimlik Doğrulama

  • Şifreler veritabanında düz metin olarak saklanmaz; güvenli hash algoritmaları kullanılır.
  • Oturumlar belirteç (token) tabanlı yönetilir; her istekte yetki kontrolü yapılır.
  • Yönetici işlemleri ayrı yetkilendirme katmanından geçer.

3. Veri İzolasyonu

Her kullanıcının işlem, bütçe ve hesap verileri yalnızca kendi kullanıcı kimliğine bağlıdır. API katmanında sahiplik kontrolleri uygulanır; başka bir kullanıcının verisine erişim engellenir.

4. Sunucu ve Barındırma

Uygulama veritabanı Türkiye’deki güvenilir barındırma altyapısında çalışır. Sunucu erişimleri kısıtlıdır; gereksiz portlar dış dünyaya açık değildir.

5. Güvenlik Başlıkları ve Rate Limit

HTTP güvenlik başlıkları (X-Frame-Options, X-Content-Type-Options vb.), CORS allowlist ve istek hız sınırlaması (rate limit) ile otomatik saldırılar azaltılır.

6. Yedekleme

Veritabanı düzenli yedeklenir. Felaket durumunda veri kurtarma prosedürleri uygulanır. Yine de kritik verilerinizin yerel bir kopyasını tutmanız önerilir.

7. Sizin Yapabilecekleriniz

  • Güçlü ve benzersiz şifre kullanın.
  • Ortak cihazlarda oturumu kapatın.
  • Şüpheli erişim fark ederseniz hemen şifrenizi değiştirin ve bize yazın.

8. Güvenlik Açığı Bildirimi

Olası bir güvenlik açığı tespit ederseniz lütfen coskunuygun52@gmail.com adresine “Güvenlik” konu başlığıyla bildirin. Sorumlu açıklama (responsible disclosure) prensibine saygı gösteririz.