Son güncelleme: Mayıs 2026

Güvenlik

01

Güvenliğe genel bakış

Gelirim basit bir ilkeyle geliştirilir: finansal verileriniz gizli kalmalı ve kontrol sizde olmalıdır. Güvenlik kararları bu ilkeyi destekleyecek şekilde alınır.

02

Uçtan uca şifreleme

Veriler cihazdan ayrılmadan önce şifrelenir. Senkronizasyon aktarım sunucusu üzerinden yapılır; finansal içerikler sunucuda düz metin olarak tutulmaz:

  • Cihazdan önce şifreleme: Finansal veriler senkronizasyondan önce cihazınızda korunur
  • Şifreli senkronizasyon: Cihazlar arası veri aktarımı şifreli içerikle yapılır
  • Kişisel anahtar: Yeni cihazda erişim ve geri yükleme için kendi anahtarınızı güvenli tutmanız gerekir
  • Düz metin erişimi yok: Finansal içerik sunucu tarafında okunabilir biçimde tutulmaz
03

Verilerin korunması

Bilgilerinizi korumak için çoklu koruma katmanları uyguluyoruz:

  • Yerel öncelikli yaklaşım: Verileriniz varsayılan olarak cihazlarınızda kalır
  • Şifrelenmiş depolama: Veriler cihazda saklanırken de şifrelenir
  • Düz metin iletimi yok: Veriler asla şifrelenmemiş olarak gönderilmez
  • Güvenli protokoller: Tüm iletişimler TLS 1.3 kullanır
04

Altyapı güvenliği

Altyapı tercihleri, senkronizasyonu güvenilir tutarken finansal veriyi düz metin olarak açığa çıkarmamak üzere yapılır:

  • Aktarılmakta olan tüm veriler için TLS 1.3 şifreleme
  • Cihazlar arası senkronizasyon için şifreli aktarım altyapısı
  • Finansal içeriğin altyapı tarafında düz metin olarak tutulmaması
  • Altyapı ve bağımlılıkların düzenli olarak güncellenmesi
05

Erişim ve kişisel anahtar

Gelirim zorunlu üyelik üzerine kurulu değildir. Senkronize veriye erişimin merkezinde kişisel anahtar bulunur:

  • Kişisel anahtar: Verinizi yeni cihazda geri getirmek için gerekir
  • Cihaz güvenliği: Telefonunuzun ekran kilidi, Face ID veya parmak izi korumasını kullanmanız önerilir
  • Yedek sorumluluğu: Kişisel anahtarınızı güvenli bir yerde saklamalısınız
  • Destek sınırı: Kişisel anahtarınızı destek mesajlarında paylaşmamalısınız
06

Kullandığımız altyapı

Gelirim açık kaynak bir uygulama olarak pazarlanmaz. Şifreli senkronizasyon için açık kaynak temellere dayanan ve incelenebilen teknoloji tercihleri kullanılır.

07

Güvenlik kontrolleri

Ürün geliştikçe güvenlik tarafı gözden geçirilir. Açıkları sorumlu şekilde bildirmenizi rica ediyoruz. Amaç abartılı güvenlik iddiaları değil, pratik ve sürekli iyileştirmedir.

08

Güvenli kullanım önerileri

Güvenliğinizi artırmak için şu önerileri uygulayın:

  • Kişisel anahtarınızı güvenli bir yerde saklayın
  • Yeni cihaza geçmeden önce anahtar yedeğinizi doğrulayın
  • Uygulamayı en son sürümde tutun
  • Cihazlarınızı parolalar ve biyometrik kilitlerle güvence altına alın
09

Güvenlik olaylarında izlenen süreç

Olası bir güvenlik olayı durumunda etkiyi anlamak, gerekli düzeltmeleri yapmak ve kullanıcıları bilgilendirmek önceliklidir. Şifreli senkron modeli, finansal verinizin düz metin olarak altyapıda bulunmamasını hedefler.

10

Güvenlik için iletişim

Bir güvenlik açığı fark ederseniz veya güvenlikle ilgili sorunuz varsa yazabilirsiniz: E-posta: [email protected]

11

Güvenlik güncellemeleri

Bu güvenlik sayfası, mevcut uygulamaları ve güvenlik tarafındaki önemli değişiklikleri yansıtmak için güncellenir. Hedef, finansal veriniz için açık, dürüst ve güçlü bir koruma yaklaşımı sunmaktır.