Güvenlik bir özellik değil, varsayılan.
Aşağıdakilerin hiçbiri için ek ücret ödemez, hiçbirini açmanız gerekmez. Hepsi bugün çalışıyor ve nasıl çalıştığını dokümantasyonda da yazıyoruz.
Hesabınızın güvenliği
- Hesap işlemleri API'ye kapalıdır
- Bakiye, fatura bilgileri, oturumlar, iki adımlı doğrulama ve token yönetimi yalnızca panelden yapılabilir. Bir API anahtarınız sızsa bile hesabınızı ele geçiremez, kendine yeni anahtar üretemez, iki adımlı doğrulamanızı kapatamaz. Bu sınır API'nin kendisinde uygulanır; token'la denendiğinde istek reddedilir.
- İki adımlı doğrulama ve kurtarma kodları
- Hesabınıza uygulama tabanlı iki adımlı doğrulama ekleyebilirsiniz. Telefonunuzu kaybetme ihtimaline karşı tek kullanımlık kurtarma kodları üretilir; bu kodlar da sistemde açık saklanmaz.
- Oturumları görün ve uzaktan kapatın
- Hesabınızda açık olan oturumları cihaz, konum ve son kullanım bilgisiyle listeler, tanımadığınız oturumu tek tıkla kapatırsınız. Parolanızı değiştirdiğinizde tüm oturumlar düşer.
- Parolalar geri döndürülemez saklanır
- Parolanız özetlenerek saklanır; ne biz ne de veritabanına erişen biri onu okuyabilir. Başarısız giriş denemeleri sayılır ve belirli bir eşikten sonra giriş geçici olarak kilitlenir.
Ödeme ve kimlik verileri
- Kart bilgileri sistemlerimize hiç uğramaz
- Ödeme formu doğrudan bankaya gider ve 3D Secure ile doğrulanır. Kart numaranız, son kullanma tarihiniz ve güvenlik kodunuz bizim sunucularımıza gelmez, kaydedilmez, loglanmaz. Bizde tutulan tek şey işlemin tutarı, tarihi ve banka referansıdır.
- Kimlik bilgisi şifreli saklanır
- Fatura profilinde verdiğiniz T.C. kimlik numarası şifrelenerek saklanır; panelde yalnız son haneleri gösterilir. Vergi kimlik numarası ve şirket bilgileri fatura düzenlemek dışında kullanılmaz.
- Her para hareketi kayıt altında
- Bakiye hareketleri yalnızca eklenerek tutulur; geçmiş bir kayıt değiştirilemez veya silinemez. Bakiyeniz bu kayıtların toplamıdır, elle düzeltilebilen bir sayı değildir.
Sunucunuzun güvenliği
- Parolayla SSH girişi kapalı gelir
- Sunucularınız yalnız SSH anahtarıyla giriş yapılacak biçimde kurulur. Parola denemesiyle sunucu ele geçirme, en yaygın saldırı yöntemidir; varsayılanı kapalı tutarak bu kapıyı baştan kapatıyoruz.
- Güvenlik duvarı kuralları sizde
- Hangi portun hangi IP aralığına açık olduğunu siz belirlersiniz. Kural eklemek izin vermektir; kurallara uymayan gelen trafik düşürülür. Değişiklik tek tıkla sunucuya iner, destek beklemezsiniz.
- Kilitlenirseniz konsol var
- Yanlış bir güvenlik duvarı kuralı ya da bozuk bir sshd yapılandırması SSH'ı tamamen kesebilir. Tarayıcıdan açılan konsol, ağdan bağımsız olarak sunucunun ekranına bağlar — sunucuyu silmek zorunda kalmazsınız.
- Giden spam portları kapalı
- Giden 25 ve 465 portları varsayılan olarak kapalıdır. Bu, ele geçirilen bir sunucunun spam kaynağına dönüşmesini ve IP aralığımızın itibarını kaybetmesini engeller; kimlik doğrulamalı gönderim için 587 açıktır.

Platform tarafında
- Tüm bağlantılar şifreli
- TLS zorunlu; HSTS ile tarayıcıya şifresiz bağlantı denemesi bile yaptırılmaz.
- Oturum çerezi JavaScript'e kapalı
- Panel oturumu yalnız sunucunun okuyabildiği çerezde tutulur.
- Panel ve API arama motorlarına kapalı
- Yalnız tanıtım sitesi ve dokümantasyon indekslenir.
- Her değişiklik iz bırakır
- Hesabınızda yapılan işlemler, isteği yapan IP adresiyle birlikte kayıt altına alınır.
Bize ait olmayan kısım
Sunucunun içi sizindir; kurduğunuz yazılımın güncelliği, yapılandırmanız ve erişim bilgilerinizin korunması size aittir. Ele geçirilmiş bir sunucudan çıkan zararlı trafik de ihlal sayılır — böyle bir durumda önce sizinle iletişime geçmeye çalışırız.
Otomatik yedekleme sunmuyoruz. Verilerinizin yedeğini kendi ortamınıza almanız gerekir. Sunucuyu silmek ya da imajdan yeniden kurmak diskteki her şeyi kalıcı olarak yok eder.
Neyin serbest, neyin yasak olduğunu kullanım politikasında madde madde yazdık. Bir ihlal gördüyseniz bize bildirin.

