Veri Güvenliği ve Saklama
Finansal kayıtlarınızın gizliliği Bütçen için önceliklidir. Bu sayfada verilerinizin nasıl korunduğunu özetliyoruz.
1. İletişim Şifrelemesi
Web sitesi ve API trafiği HTTPS (TLS) üzerinden şifrelenir. Tarayıcınız ile sunucularımız arasındaki veri üçüncü taraflarca okunamaz.
2. Kimlik Doğrulama
- Şifreler veritabanında düz metin olarak saklanmaz; güvenli hash algoritmaları kullanılır.
- Oturumlar belirteç (token) tabanlı yönetilir; her istekte yetki kontrolü yapılır.
- Yönetici işlemleri ayrı yetkilendirme katmanından geçer.
3. Veri İzolasyonu
Her kullanıcının işlem, bütçe ve hesap verileri yalnızca kendi kullanıcı kimliğine bağlıdır. API katmanında sahiplik kontrolleri uygulanır; başka bir kullanıcının verisine erişim engellenir.
4. Sunucu ve Barındırma
Uygulama veritabanı Türkiye’deki güvenilir barındırma altyapısında çalışır. Sunucu erişimleri kısıtlıdır; gereksiz portlar dış dünyaya açık değildir.
5. Güvenlik Başlıkları ve Rate Limit
HTTP güvenlik başlıkları (X-Frame-Options, X-Content-Type-Options vb.), CORS allowlist ve istek hız sınırlaması (rate limit) ile otomatik saldırılar azaltılır.
6. Yedekleme
Veritabanı düzenli yedeklenir. Felaket durumunda veri kurtarma prosedürleri uygulanır. Yine de kritik verilerinizin yerel bir kopyasını tutmanız önerilir.
7. Sizin Yapabilecekleriniz
- Güçlü ve benzersiz şifre kullanın.
- Ortak cihazlarda oturumu kapatın.
- Şüpheli erişim fark ederseniz hemen şifrenizi değiştirin ve bize yazın.
8. Güvenlik Açığı Bildirimi
Olası bir güvenlik açığı tespit ederseniz lütfen coskunuygun52@gmail.com adresine “Güvenlik” konu başlığıyla bildirin. Sorumlu açıklama (responsible disclosure) prensibine saygı gösteririz.