Afilipost ← Ana sayfaya dön

Veri güvenliği

Somut önlemler, güven telkini değil.

Son güncelleme: 24 Ağustos 2026

Kimlik bilgileri

Bu sisteme hiçbir sosyal medya şifresi girmez. Her bağlantı platformun kendi OAuth ekranından kurulur; bize jeton gelir, kimlik bilgisi değil.

Jetonlar, kayıt başına ayrı veri anahtarlarıyla AES-256-GCM kullanılarak şifreli saklanır; bu anahtarlar veritabanında durmayan bir ana anahtarla sarılır.

Erişim

API anahtarları yalnızca SHA-256 özeti olarak saklanır. Anahtar bir kez, oluşturulduğu anda gösterilir. İptal anında geçerli olur.

Her sorgu veritabanı düzeyinde çalışma alanına kısıtlanır; bir müşterinin isteği başkasının satırlarını okuyamaz.

Aktarım ve bütünlük

Tüm trafik HTTPS üzerindendir. Platformlardan gelen webhook'lar işlenmeden önce HMAC imzasına karşı doğrulanır; imzasız veya yanlış imzalı istek reddedilir.

Yayın kuyruğu bellekte değil veritabanında kilitlenir; birden fazla sunucu çalışsa bile aynı gönderi iki kez yayınlanamaz.

Sorun bildirme

Bir güvenlik açığı bulduğunu düşünüyorsan 1burakbabacan@gmail.com adresine yaz. Kamuya açıklamadan önce düzeltmemiz için makul bir süre tanı.