Güvenlik ve veri koruma
Bu sayfa pazarlama metni değil, teknik bir beyandır: medyanın hangi yoldan geçtiği, hangi meta verinin ne kadar tutulduğu ve neyin bizde OLMADIĞI yazılıdır.
Kısa cevap
- Ses ve görüntü tarayıcılar arasında DTLS-SRTP ile şifrelenir; anahtarlar uçlarda üretilir, sunucumuz medyayı açamaz ve hiçbir yere kaydetmez.
- Sohbet, dosya ve anket cevapları sunucudan GEÇER ve saklanır — bunlar uçtan uca şifreli değildir. Aşağıdaki envanterde ne kadar tutulduğu yazılıdır.
- ISO 27001, SOC 2 ya da bağımsız sızma testi raporumuz yok. "Yakında" da demiyoruz; durum bu.
Ses ve görüntü nasıl korunuyor
Görüşme WebRTC ile kurulur. WebRTC şifrelemeyi seçime bırakmaz: medya DTLS el sıkışmasıyla üretilen anahtarlarla SRTP olarak taşınır. Şifresiz bir WebRTC medya akışı tarayıcı tarafından zaten kurulamaz.
- Anahtarlar iki tarayıcı arasında üretilir. Sinyalleşme sunucusu anahtar materyalini görmez.
- Doğrudan bağlantı (P2P) kurulabildiğinde medya sunucularımıza hiç uğramaz.
- Sunucu tarafında medya karıştırıcı (SFU/MCU) yoktur; akış çözülüp yeniden şifrelenmez.
- Görüşme kaydı özelliği YOKTUR: uygulamada ne tarayıcı kaydı ne sunucu kaydı bulunur, medya için depolama tanımlı değildir.
- Temsilci panelinde canlı bağlantı istatistikleri tarayıcının kendi raporundan (RTCStatsReport) okunur ve kullanılan şifreleme görüşme boyunca ekranda görünür — bu bizim iddiamız değil, tarayıcının ölçümüdür.
P2P kurulamazsa: TURN relay
Simetrik NAT ya da kurumsal güvenlik duvarı arkasında doğrudan bağlantı her zaman kurulamaz. Bu durumda medya bir TURN sunucusu üzerinden aktarılır.
- Relay içeriği AÇAMAZ: DTLS anahtarları uçlarda kaldığı için TURN yalnız şifreli paketleri iletir.
- TURN sunucusu (coturn) kendi altyapımızda çalışır; üçüncü taraf bir relay hizmetine medya verilmez.
- TURN kimlik bilgileri statik değildir: her istek için HMAC ile üretilir ve yaklaşık 6 saat sonra geçersizleşir. Paylaşılan sır sunucuda kalır, istemciye hiç gönderilmez.
- Relay özel ağ aralıklarına (10/8, 172.16/12, 192.168/16, 169.254/16, 127/8) kapalıdır — TURN bir iç ağ proxy'sine dönüştürülemez.
- Kullanıcı ve toplam oturum kotası, bant genişliği üst sınırı ve nonce yenileme açıktır; yönetim arayüzü (CLI) kapalıdır.
STUN: kendi sunucumuzda
Tarayıcının kendi genel IP/port bilgisini öğrenmesi için STUN gerekir. Bu sorgu kendi sunucumuza gider; görüşme kurulurken üçüncü taraf bir sunucuya istek çıkmaz.
STUN yalnız adres keşfi yapar: medya, sohbet ya da kişisel veri taşımaz. Daha önce burada herkese açık üçüncü taraf sunucular kullanılıyordu; kaldırılabilir olduğu için kaldırıldı.
Sinyalleşme ve bağlantı meta verisi
- Tüm sinyal trafiği TLS üzerinden gider (HTTPS ve WSS); WebSocket sunucusu (Laravel Reverb) doğrudan internete açık değildir, TLS sonlandıran ters vekilin arkasındadır.
- Bağlantı tanımları (SDP) oturum kaydında saklanır — mobil uygulamanın kopan görüşmeyi kurtarabilmesi için. SDP, ICE aday listesinde tarafların yerel ve genel IP adreslerini taşır; bu yüzden IP saklama süresine tabidir ve süre dolunca IP ile birlikte otomatik temizlenir.
- Ziyaretçi oturumları tahmin edilemez bir belirteçle (token) doğrulanır; sinyal kanalları oturuma özeldir.
Sunucudan geçen veri (uçtan uca şifreli DEĞİL)
Sitedeki "uçtan uca şifreli" ifadesi ses ve görüntü içindir. Aşağıdakiler sunucudan geçer, sunucuda saklanır ve tarafımızdan okunabilir durumdadır — bunu açıkça yazmak zorundayız:
- Sohbet mesajları veritabanında düz metin olarak tutulur (uygulama düzeyinde ayrıca şifrelenmez).
- Paylaşılan dosyalar web kökünün dışındaki özel diske yazılır; indirme yalnız 30 dakika geçerli imzalı bağlantıyla yapılır, bağlantı süresi dolunca çalışmaz.
- Anket cevapları, ziyaretçi adı/e-posta/telefonu ve görüşme süresi kayıt altındadır; müşteri şirket kendi odalarının verisini panelinden görür.
Ne saklanıyor, ne kadar
Süreler yasal metinlerde beyan edilenlerle aynı kaynaktan okunur; sayfaya elle yazılmaz. "Nasıl" sütunu, silmeyi gerçekten yapan zamanlanmış görevin adıdır.
| Veri | Nerede | Neden | Süre | Nasıl |
|---|---|---|---|---|
| Ses ve görüntü | Hiçbir yerde | Kaydedilmiyor | — | Kayıt özelliği yok |
| Sohbet mesajları | Veritabanı | Görüşme geçmişi | 730 gün | retention:prune-visitor-data |
| Görüşme kaydı (ad, e-posta, telefon, süre, puan) | Veritabanı | Destek geçmişi ve raporlama | 730 gün | Talep üzerine silme |
| Ziyaretçi IP adresi ve SDP (ICE adayları) | Veritabanı | Bağlantı kurma, kötüye kullanım incelemesi | 365 gün | retention:prune-visitor-data |
| Paylaşılan dosyalar | Özel disk (web kökü dışında) | Görüşme sırasında dosya alışverişi | 30 gün | retention:prune-shared-files |
| Çerez rıza kaydı | Veritabanı | Rızanın ispatı | Süre sınırı tanımlı değil | consent-logs:prune |
Hesap ve erişim güvenliği
- Parolalar bcrypt ile özetlenir; düz metin parola hiçbir yerde tutulmaz ve destek ekibi dahil kimse göremez.
- İki adımlı doğrulama (TOTP + kurtarma kodları) tüm hesaplarda açılabilir; etkinleştirme parola onayı ister.
- Giriş denemeleri e-posta ve IP başına dakikada beş istekle sınırlıdır.
- Yetkiler rol tabanlıdır (süper yönetici / yönetici / temsilci / personel); müşteri şirketlerin verisi organizasyon kimliğiyle ayrılır ve her istekte yetki denetlenir.
- Oturum çerezi HttpOnly ve SameSite kısıtlıdır, üretimde yalnız HTTPS üzerinden gönderilir; hareketsiz oturum 120 dakika sonra düşer.
- Yönetim işlemleri (kim, ne, ne zaman, önem derecesi) sistem geçmişine yazılır.
Ağ ve uygulama katmanı
- Tüm trafik TLS üzerinden; HSTS bir yıl süreyle ve alt alan adlarını kapsayacak şekilde açıktır.
- Yanıt başlıkları: içerik türü tahmini kapalı (nosniff), yönlendiren bilgisi kısıtlı (strict-origin-when-cross-origin), kamera/mikrofon/ekran paylaşımı izinleri açıkça tanımlı.
- Panel sayfaları yalnız kendi kökeninde çerçevelenebilir. Destek görüşmesi bileşeni ise BİLEREK her sitede çerçevelenebilir — müşteri sitesine gömülmesi bunu gerektirir; bu yüzden bileşen ayrı ve dar kapsamlıdır.
- Form işlemlerinde CSRF koruması, herkese açık uçlarda hız sınırlama uygulanır.
Veri konumu ve alt işleyiciler
Uygulama, veritabanı, paylaşılan dosyalar ve TURN sunucusu Avrupa Birliği'nde barındırılır; sistem e-postaları Amerika Birleşik Devletleri'ndeki bir servis üzerinden gönderilir. Bileşen bazındaki güncel liste, amaçları ve konumları Veri İşleme Sözleşmesi'nde tablo hâlinde yazılıdır ve yeni bir alt işleyici eklenmeden 30 gün önce müşteri şirkete bildirilir. Yurt dışında işlenen veriler KVKK'nın yurt dışına aktarım hükümlerine tabidir.
Bizde OLMAYANLAR
Bir güvenlik sayfasının en çok işe yarayan kısmı budur. Aşağıdakileri iddia etmiyoruz:
- ISO 27001 veya SOC 2 sertifikası yok.
- Bağımsız üçüncü taraf sızma testi raporu yok.
- Yayımlanmış çalışma süresi (uptime) taahhüdü ya da standart SLA yok; kurumsal sözleşmede ayrıca görüşülür.
- Ödüllü açık bildirim (bug bounty) programı yok.
- Sohbet ve dosyalar için uçtan uca şifreleme yok (yukarıda ayrıntısı yazılı).
Güvenlik açığı bildirimi
Bir açık bulduysanız lütfen kamuya açıklamadan önce bize yazın. İletişim formundaki "Güvenlik açığı bildirimi" konusunu seçmeniz yeterli; en geç beş iş günü içinde ilk yanıtı veririz.
Makine tarafından okunabilir iletişim bilgisi /.well-known/security.txt adresinde yayımlanır.
Denetiminiz için belgeler
Güvenlik ekibinizin soru listesi varsa doğrudan yanıtlıyoruz; mimari, veri akışı ve yetkilendirme konularında yazılı cevap veririz. Kurumsal görüşme başlatın