Güvenlik
Son güncelleme: 28 Ocak 2026
Bu çeviri kolaylık sağlamak için sunulmuştur. Bağlayıcı olan İngilizce sürümdür.
Yaklaşımımız
Güvenlik bir özellik değil, temeldir. Simplest1'i güvenliği sonradan akla gelen bir şey olarak değil, temel ilke olarak ele alarak tasarladık.
Veri Yalıtımı
Her kiracının verileri kendi yalıtılmış SQLite veritabanında yaşar. Bu mimari şu anlama gelir:
- Veritabanı düzeyinde müşteriler arasında veri sızıntısı mümkün değildir.
- Bir kiracıdaki güvenlik açığı başka bir kiracının verilerini açığa çıkaramaz.
- Verileriniz tamamen ve bağımsız olarak dışa aktarılabilir veya silinebilir.
Şifreleme
- Aktarımda: Tüm bağlantılar TLS 1.3 kullanır.
- Beklemede: Yedek kopyalar, sakladığı nesneleri şifreleyen Cloudflare R2'de tutulur.
- Parolalar: Sihirli bağlantılar kullanırız, bu yüzden çalınacak veya sızacak parola yoktur.
Kimlik Doğrulama
Sihirli bağlantılarla parolasız kimlik doğrulama kullanırız:
- Hatırlanacak, yeniden kullanılacak veya çalınacak parola yok.
- Sihirli bağlantıların süresi 15 dakika sonra dolar.
- Her bağlantı yalnızca bir kez kullanılabilir.
- Yönetici oturumları 30 gün sürer ve çıkış yapıldığında sona erer; "her yerden çıkış yap" hepsini aynı anda sonlandırır. Platform yöneticisi oturumları 24 saat sürer.
Altyapı
- Sıkılaştırılmış bulut altyapısında barındırılır.
- Düzenli güvenlik yamaları ve güncellemeler.
- DDoS koruması etkin.
- Gereksiz erişimi kısıtlayan güvenlik duvarı kuralları.
Uygulama Güvenliği
- CSRF koruması: Tüm formlar belirteçlerle korunur.
- XSS önleme: Tüm çıktı varsayılan olarak kaçış karakterleriyle işlenir.
- SQL enjeksiyonu: Her yerde parametreli sorgular.
- Güvenlik başlıkları: HSTS, X-Frame-Options, nosniff ile referrer ve izin politikaları.
- Hız sınırlama: Kaba kuvvet saldırılarına karşı koruma.
Yedekler
- Litestream ile sürekli akış yedeklemesi.
- Belirli bir ana geri dönebilme yeteneği.
- Yedekler coğrafi olarak ayrı konumlarda saklanır.
- Düzenli yedek geri yükleme testleri.
Olay Müdahalesi
Bir güvenlik olayı durumunda:
- Etkilenen kullanıcıları 72 saat içinde bilgilendiririz.
- Ne olduğuna dair net bir açıklama sunarız.
- Hangi verilerin etkilendiğini açıklarız.
- Tekrarını önlemek için attığımız adımları anlatırız.
Sorumlu Açıklama
Bir güvenlik açığı keşfederseniz lütfen [email protected] adresine bildirin. Sorumlu açıklamaya değer veriyoruz ve bildiriminizi 48 saat içinde yanıtlarız.
Sorular
Güvenlikle ilgili sorularınız veya endişeleriniz mi var? Bize [email protected] adresinden ulaşın.