Skip to content
Uygulamalar Fiyatlar Oturum aç Ücretsiz başlayın
  • English
  • Español
  • Français
  • Deutsch
  • Português
  • Italiano
  • Nederlands
  • 日本語
  • 简体中文
  • العربية
  • Русский
  • Türkçe
  • Polski
  • 한국어
  • Bahasa Indonesia
  • Tiếng Việt
  • हिन्दी

Güvenlik

Son güncelleme: 28 Ocak 2026

Bu çeviri kolaylık sağlamak için sunulmuştur. Bağlayıcı olan İngilizce sürümdür.

Yaklaşımımız

Güvenlik bir özellik değil, temeldir. Simplest1'i güvenliği sonradan akla gelen bir şey olarak değil, temel ilke olarak ele alarak tasarladık.

Veri Yalıtımı

Her kiracının verileri kendi yalıtılmış SQLite veritabanında yaşar. Bu mimari şu anlama gelir:

  • Veritabanı düzeyinde müşteriler arasında veri sızıntısı mümkün değildir.
  • Bir kiracıdaki güvenlik açığı başka bir kiracının verilerini açığa çıkaramaz.
  • Verileriniz tamamen ve bağımsız olarak dışa aktarılabilir veya silinebilir.

Şifreleme

  • Aktarımda: Tüm bağlantılar TLS 1.3 kullanır.
  • Beklemede: Yedek kopyalar, sakladığı nesneleri şifreleyen Cloudflare R2'de tutulur.
  • Parolalar: Sihirli bağlantılar kullanırız, bu yüzden çalınacak veya sızacak parola yoktur.

Kimlik Doğrulama

Sihirli bağlantılarla parolasız kimlik doğrulama kullanırız:

  • Hatırlanacak, yeniden kullanılacak veya çalınacak parola yok.
  • Sihirli bağlantıların süresi 15 dakika sonra dolar.
  • Her bağlantı yalnızca bir kez kullanılabilir.
  • Yönetici oturumları 30 gün sürer ve çıkış yapıldığında sona erer; "her yerden çıkış yap" hepsini aynı anda sonlandırır. Platform yöneticisi oturumları 24 saat sürer.

Altyapı

  • Sıkılaştırılmış bulut altyapısında barındırılır.
  • Düzenli güvenlik yamaları ve güncellemeler.
  • DDoS koruması etkin.
  • Gereksiz erişimi kısıtlayan güvenlik duvarı kuralları.

Uygulama Güvenliği

  • CSRF koruması: Tüm formlar belirteçlerle korunur.
  • XSS önleme: Tüm çıktı varsayılan olarak kaçış karakterleriyle işlenir.
  • SQL enjeksiyonu: Her yerde parametreli sorgular.
  • Güvenlik başlıkları: HSTS, X-Frame-Options, nosniff ile referrer ve izin politikaları.
  • Hız sınırlama: Kaba kuvvet saldırılarına karşı koruma.

Yedekler

  • Litestream ile sürekli akış yedeklemesi.
  • Belirli bir ana geri dönebilme yeteneği.
  • Yedekler coğrafi olarak ayrı konumlarda saklanır.
  • Düzenli yedek geri yükleme testleri.

Olay Müdahalesi

Bir güvenlik olayı durumunda:

  • Etkilenen kullanıcıları 72 saat içinde bilgilendiririz.
  • Ne olduğuna dair net bir açıklama sunarız.
  • Hangi verilerin etkilendiğini açıklarız.
  • Tekrarını önlemek için attığımız adımları anlatırız.

Sorumlu Açıklama

Bir güvenlik açığı keşfederseniz lütfen [email protected] adresine bildirin. Sorumlu açıklamaya değer veriyoruz ve bildiriminizi 48 saat içinde yanıtlarız.

Sorular

Güvenlikle ilgili sorularınız veya endişeleriniz mi var? Bize [email protected] adresinden ulaşın.

© 2026 Simplest1

Gizlilik Şartlar