Veri güvenliği
Somut önlemler, güven telkini değil.
Son güncelleme: 24 Ağustos 2026
Kimlik bilgileri
Bu sisteme hiçbir sosyal medya şifresi girmez. Her bağlantı platformun kendi OAuth ekranından kurulur; bize jeton gelir, kimlik bilgisi değil.
Jetonlar, kayıt başına ayrı veri anahtarlarıyla AES-256-GCM kullanılarak şifreli saklanır; bu anahtarlar veritabanında durmayan bir ana anahtarla sarılır.
Erişim
API anahtarları yalnızca SHA-256 özeti olarak saklanır. Anahtar bir kez, oluşturulduğu anda gösterilir. İptal anında geçerli olur.
Her sorgu veritabanı düzeyinde çalışma alanına kısıtlanır; bir müşterinin isteği başkasının satırlarını okuyamaz.
Aktarım ve bütünlük
Tüm trafik HTTPS üzerindendir. Platformlardan gelen webhook'lar işlenmeden önce HMAC imzasına karşı doğrulanır; imzasız veya yanlış imzalı istek reddedilir.
Yayın kuyruğu bellekte değil veritabanında kilitlenir; birden fazla sunucu çalışsa bile aynı gönderi iki kez yayınlanamaz.
Sorun bildirme
Bir güvenlik açığı bulduğunu düşünüyorsan 1burakbabacan@gmail.com adresine yaz. Kamuya açıklamadan önce düzeltmemiz için makul bir süre tanı.