Platform Kriptografik Veri İşleme, Şifreleme ve Gizlilik Politikası Protokolleri

Platform Kriptografik Veri İşleme ve Gizlilik Politikası Protokolleri

ISO/IEC 27001 standartlarına uygun veri depolama algoritmaları, AES-256 şifreleme altyapısı, GDPR uyumlu çerez politikaları ve üçüncü taraf entegrasyonlarına ait analitik şeffaflık verileri.

GİRİŞ İÇİN TIKLAYIN

Küresel regülasyonlar ve veri güvenliği standartları (GDPR, CCPA), dijital ekosistemlerdeki bilgi akışının kesin kurallara bağlanmasını zorunlu kılar. Platform, kullanıcı veritabanını asimetrik kriptografi ve dağıtık sunucu mimarisi üzerinden işleyen otonom bir yapıya sahiptir. İstemci ile sunucu arasında gerçekleşen her veri transferi, Transport Layer Security (TLS 1.3) protokolü üzerinden 256-bit şifreleme anahtarları ile korunur. Veri toplama algoritmaları, yalnızca sistemin fonksiyonel çalışması, yasal KYC/AML yükümlülüklerinin yerine getirilmesi ve risk skorlaması yapılması amacıyla aktive edilir. Sistemin veri işleme kapasitesi saniyede 50.000+ I/O işlemine ulaşırken, her veri paketi SHA-384 algoritması ile hashlenerek veritabanına aktarılır. Bu yapı, veri manipülasyonunu ve yetkisiz erişim denemelerini %99.98 oranında elimine eden donanımsal ve yazılımsal güvenlik duvarları (WAF) ile desteklenir.

Algoritmik Veri Sınıflandırma ve SQL Depolama Mimarisi

Kayıt sekansı sırasında sisteme entegre edilen ham veriler, öncelikle geçici RAM belleğinde (Redis/Memcached) sterilize edilir ve SQL enjeksiyonlarına karşı RegEx ile filtrelenir. Başarılı bir validasyon sonrasında veriler, yapılandırılmış PostgreSQL veritabanlarında kategorize edilir. Kişisel tanımlayıcı veriler (PII) düz metin olarak saklanmaz; bunun yerine donanım güvenlik modüllerinde (HSM) barındırılan anahtarlarla jetonlaştırılır (tokenization). Finansal işlemler ve IP logları, geriye dönük denetimler için “Cold Storage” birimlerine aktarılır ve internet erişimine kapatılır.

Veri Kategorisi Veri Tipi Depolama Algoritması Yasal Saklama Süresi İmha Protokolü
Kimlik Verileri (KYC) Ad, Soyad, Doğum Tarihi AES-256-GCM Jetonlaştırma Hesap Kapanışından 5 Yıl Kriptografik Shredding
Finansal Kayıtlar Cüzdan ID, İşlem Hash’i İzole İlişkisel Veritabanı Son İşlemden 5 Yıl Kriptografik Shredding
Oturum Verileri IP Adresi, Cihaz MAC ID SHA-256 Hashing 90 Gün Otonom CRON Silme
Davranışsal Loglar Tıklama Haritası, Süreler NoSQL Dağıtık Veritabanı 12 Ay (Anonimleştirilmiş) Veri Seti Maskeleme

Sistem, yasal saklama süreleri dolan verileri silmek için otonom CRON görevleri kullanır. Bu görevler, sunucu yükünün en düşük olduğu 03:00 – 04:00 (UTC) saatleri arasında çalışarak, belirlenen indekslerdeki verileri çoklu üzerine yazma algoritması ile geri döndürülemez şekilde imha eder.

Çerez (Cookie) Teknolojileri ve İstemci Tarafı İzleme

Platform arayüzü, oturum sürekliliğini sağlamak ve yük dengeleme işlemlerini optimize etmek amacıyla tarayıcı tabanlı çerez teknolojilerini entegre eder. Bu çerezler, boyutları 4 KB ile sınırlandırılmış şifreli metin dosyalarıdır. Çerez algoritmaları, kullanıcı cihazında herhangi bir çalıştırılabilir kod işlememesini garanti eden “HttpOnly” ve “Secure” bayrakları ile sunucudan istemciye iletilir. Bu sayede XSS saldırıları bloklanır.

Çerez Tipi Etki Alanı Geçerlilik Süresi Fonksiyonel Amaç RAM Tüketimi
__Secure-Session Ana Domain 24 Saat Kimlik doğrulama token’ı < 2 KB
__Host-LoadBal CDN Ağ Geçidi 30 Dakika Trafik yönlendirme < 1 KB
__Secure-Pref Ana Domain 365 Gün Dil ve UI tercihleri < 3 KB
Analytics-ID İkincil Domain 90 Gün A/B testleri ve FCP analizi < 4 KB

Üçüncü Taraf Veri Paylaşım Matrisi ve API Köprüleri

Platform, veri paylaşımını yalnızca hizmetin temel fonksiyonlarının çalışabilmesi için zorunlu olan API entegrasyonları ile sınırlar. Oyun sağlayıcılar, finansal ağ geçitleri ve SMS doğrulama sistemleri ile kurulan köprüler, OAUTH 2.0 kimlik doğrulama protokolü kullanır. Bir casino turu başlatıldığında, sistem B2B sağlayıcısına kişisel bilgileri değil, yalnızca otonom olarak üretilmiş rastgele bir “Session_ID” ve cüzdan bakiyesini 128-bit şifreli bir JSON payload’u olarak iletir.

Liste 1: API Üzerinden Gerçekleşen Veri İletim Sınırları

  • Finansal Ağ Geçitleri: Kredi kartı işlemleri, ana sunucuya uğramadan PCI-DSS Level 1 sertifikalı harici sandbox ortamlarına iFrame teknolojisi ile aktarılır. Sistem sadece “Başarılı/Başarısız” boolean yanıtını kaydeder.
  • Oyun Sağlayıcıları (B2B): Bakiye eşitleme işlemi Webhook’lar aracılığıyla saniyede 4 kez pinglenerek güncellenir. Sağlayıcılar, oyuncunun IP lokasyonunu sadece lisans sınırlarını kontrol etmek için bölgesel düzeyde görebilir.
  • Anti-Fraud Yazılımları: Küresel kara listelerle yapılan eşleştirmeler, veritabanından alınan hash kodlarının harici veritabanlarındaki hash kodları ile karşılaştırılması yoluyla (Zero-Knowledge Proof) yapılır.

İstemci Hakları ve Veri Erişim Yönergeleri

Veri minimizasyonu prensibi kapsamında, kayıtlı hesaplar kendi veritabanı yansımalarına platform üzerinden erişebilir. Sistem, veri aktarılabilirliği taleplerinde 72 saat içinde hesap hareketlerini makine tarafından okunabilir formatta (CSV veya JSON) dışa aktarır. Bir hesabın kalıcı olarak silinmesi talep edildiğinde, sistem yasal olarak tutulması zorunlu olmayan tüm satırları “null” ataması yaparak anonimleştirir.

Liste 2: Otonom Güvenlik Yanıt Sistemleri (SIEM)

  • Eşzamanlı olarak 3 farklı lokasyondan gelen oturum açma istekleri, yapay zeka tarafından “Impossible Travel” anomalisi olarak işaretlenir ve hesap 2FA zorunluluğuna alınır.
  • Şifre sıfırlama taleplerinde e-posta iletisine eklenen token’lar, AES algoritmasıyla şifrelenir ve kullanım süresi tam 15 dakika ile sınırlandırılır.
Güvenlik Katmanı Teknoloji / Protokol Denetim Frekansı Sistem Tolerans Sınırı
Uçtan Uca Şifreleme TLS 1.3 / ECC 7/24 Gerçek Zamanlı Paket Kaybı: <%0.01
Veritabanı (Data at Rest) AES-256 Şifreleme Günlük Checksum Yetkisiz Sorgu: 0
DDoS Mitigasyonu BGP Anycast Sürekli (Cloudflare) Saniyede 500 GBps
Uygulama Güvenlik Duvarı ModSecurity WAF Haftalık İmza Güncelleme False-Positive: <%0.5

Sıkça Sorulan Sorular (FAQ)

Platform, kullanıcı verilerini reklam şirketlerine satar mı?
Hayır. Platform mimarisinde veri madenciliği veya üçüncü taraf reklam ajansları ile veri satışı sağlayan hiçbir API köprüsü bulunmamaktadır. Veriler yalnızca hizmet ifası için işlenir.
Kripto para yatırımlarında IP adresim eşleştirilir mi?
Sistem, blockchain üzerinden gelen TXID verilerini doğrular. Ancak ağ onayı tamamlandığında, kripto cüzdan adresi ile oturum IP’si arasındaki bağlantı logları 24 saat içinde güvenlik önbelleğinden silinir (hashlenmiş AML logları hariç).
Hesabımı sildirdiğimde veritabanındaki kayıtlarım anında yok olur mu?
Uluslararası lisans regülasyonları ve finansal kara para aklama yasaları gereği, finansal işlem geçmişi ve hesap kimlik verileri yasal süre (genellikle 5 yıl) boyunca dondurulmuş bir şekilde “Soğuk Depolamada” saklanmak zorundadır. Bu süre bitiminde veri sektörü otonom olarak parçalanır.