Platform Kriptografik Veri İşleme ve Gizlilik Politikası Protokolleri
ISO/IEC 27001 standartlarına uygun veri depolama algoritmaları, AES-256 şifreleme altyapısı, GDPR uyumlu çerez politikaları ve üçüncü taraf entegrasyonlarına ait analitik şeffaflık verileri.
GİRİŞ İÇİN TIKLAYINKüresel regülasyonlar ve veri güvenliği standartları (GDPR, CCPA), dijital ekosistemlerdeki bilgi akışının kesin kurallara bağlanmasını zorunlu kılar. Platform, kullanıcı veritabanını asimetrik kriptografi ve dağıtık sunucu mimarisi üzerinden işleyen otonom bir yapıya sahiptir. İstemci ile sunucu arasında gerçekleşen her veri transferi, Transport Layer Security (TLS 1.3) protokolü üzerinden 256-bit şifreleme anahtarları ile korunur. Veri toplama algoritmaları, yalnızca sistemin fonksiyonel çalışması, yasal KYC/AML yükümlülüklerinin yerine getirilmesi ve risk skorlaması yapılması amacıyla aktive edilir. Sistemin veri işleme kapasitesi saniyede 50.000+ I/O işlemine ulaşırken, her veri paketi SHA-384 algoritması ile hashlenerek veritabanına aktarılır. Bu yapı, veri manipülasyonunu ve yetkisiz erişim denemelerini %99.98 oranında elimine eden donanımsal ve yazılımsal güvenlik duvarları (WAF) ile desteklenir.
Algoritmik Veri Sınıflandırma ve SQL Depolama Mimarisi
Kayıt sekansı sırasında sisteme entegre edilen ham veriler, öncelikle geçici RAM belleğinde (Redis/Memcached) sterilize edilir ve SQL enjeksiyonlarına karşı RegEx ile filtrelenir. Başarılı bir validasyon sonrasında veriler, yapılandırılmış PostgreSQL veritabanlarında kategorize edilir. Kişisel tanımlayıcı veriler (PII) düz metin olarak saklanmaz; bunun yerine donanım güvenlik modüllerinde (HSM) barındırılan anahtarlarla jetonlaştırılır (tokenization). Finansal işlemler ve IP logları, geriye dönük denetimler için “Cold Storage” birimlerine aktarılır ve internet erişimine kapatılır.
| Veri Kategorisi | Veri Tipi | Depolama Algoritması | Yasal Saklama Süresi | İmha Protokolü |
|---|---|---|---|---|
| Kimlik Verileri (KYC) | Ad, Soyad, Doğum Tarihi | AES-256-GCM Jetonlaştırma | Hesap Kapanışından 5 Yıl | Kriptografik Shredding |
| Finansal Kayıtlar | Cüzdan ID, İşlem Hash’i | İzole İlişkisel Veritabanı | Son İşlemden 5 Yıl | Kriptografik Shredding |
| Oturum Verileri | IP Adresi, Cihaz MAC ID | SHA-256 Hashing | 90 Gün | Otonom CRON Silme |
| Davranışsal Loglar | Tıklama Haritası, Süreler | NoSQL Dağıtık Veritabanı | 12 Ay (Anonimleştirilmiş) | Veri Seti Maskeleme |
Sistem, yasal saklama süreleri dolan verileri silmek için otonom CRON görevleri kullanır. Bu görevler, sunucu yükünün en düşük olduğu 03:00 – 04:00 (UTC) saatleri arasında çalışarak, belirlenen indekslerdeki verileri çoklu üzerine yazma algoritması ile geri döndürülemez şekilde imha eder.
Çerez (Cookie) Teknolojileri ve İstemci Tarafı İzleme
Platform arayüzü, oturum sürekliliğini sağlamak ve yük dengeleme işlemlerini optimize etmek amacıyla tarayıcı tabanlı çerez teknolojilerini entegre eder. Bu çerezler, boyutları 4 KB ile sınırlandırılmış şifreli metin dosyalarıdır. Çerez algoritmaları, kullanıcı cihazında herhangi bir çalıştırılabilir kod işlememesini garanti eden “HttpOnly” ve “Secure” bayrakları ile sunucudan istemciye iletilir. Bu sayede XSS saldırıları bloklanır.
| Çerez Tipi | Etki Alanı | Geçerlilik Süresi | Fonksiyonel Amaç | RAM Tüketimi |
|---|---|---|---|---|
| __Secure-Session | Ana Domain | 24 Saat | Kimlik doğrulama token’ı | < 2 KB |
| __Host-LoadBal | CDN Ağ Geçidi | 30 Dakika | Trafik yönlendirme | < 1 KB |
| __Secure-Pref | Ana Domain | 365 Gün | Dil ve UI tercihleri | < 3 KB |
| Analytics-ID | İkincil Domain | 90 Gün | A/B testleri ve FCP analizi | < 4 KB |
Üçüncü Taraf Veri Paylaşım Matrisi ve API Köprüleri
Platform, veri paylaşımını yalnızca hizmetin temel fonksiyonlarının çalışabilmesi için zorunlu olan API entegrasyonları ile sınırlar. Oyun sağlayıcılar, finansal ağ geçitleri ve SMS doğrulama sistemleri ile kurulan köprüler, OAUTH 2.0 kimlik doğrulama protokolü kullanır. Bir casino turu başlatıldığında, sistem B2B sağlayıcısına kişisel bilgileri değil, yalnızca otonom olarak üretilmiş rastgele bir “Session_ID” ve cüzdan bakiyesini 128-bit şifreli bir JSON payload’u olarak iletir.
Liste 1: API Üzerinden Gerçekleşen Veri İletim Sınırları
- Finansal Ağ Geçitleri: Kredi kartı işlemleri, ana sunucuya uğramadan PCI-DSS Level 1 sertifikalı harici sandbox ortamlarına iFrame teknolojisi ile aktarılır. Sistem sadece “Başarılı/Başarısız” boolean yanıtını kaydeder.
- Oyun Sağlayıcıları (B2B): Bakiye eşitleme işlemi Webhook’lar aracılığıyla saniyede 4 kez pinglenerek güncellenir. Sağlayıcılar, oyuncunun IP lokasyonunu sadece lisans sınırlarını kontrol etmek için bölgesel düzeyde görebilir.
- Anti-Fraud Yazılımları: Küresel kara listelerle yapılan eşleştirmeler, veritabanından alınan hash kodlarının harici veritabanlarındaki hash kodları ile karşılaştırılması yoluyla (Zero-Knowledge Proof) yapılır.
İstemci Hakları ve Veri Erişim Yönergeleri
Veri minimizasyonu prensibi kapsamında, kayıtlı hesaplar kendi veritabanı yansımalarına platform üzerinden erişebilir. Sistem, veri aktarılabilirliği taleplerinde 72 saat içinde hesap hareketlerini makine tarafından okunabilir formatta (CSV veya JSON) dışa aktarır. Bir hesabın kalıcı olarak silinmesi talep edildiğinde, sistem yasal olarak tutulması zorunlu olmayan tüm satırları “null” ataması yaparak anonimleştirir.
Liste 2: Otonom Güvenlik Yanıt Sistemleri (SIEM)
- Eşzamanlı olarak 3 farklı lokasyondan gelen oturum açma istekleri, yapay zeka tarafından “Impossible Travel” anomalisi olarak işaretlenir ve hesap 2FA zorunluluğuna alınır.
- Şifre sıfırlama taleplerinde e-posta iletisine eklenen token’lar, AES algoritmasıyla şifrelenir ve kullanım süresi tam 15 dakika ile sınırlandırılır.
| Güvenlik Katmanı | Teknoloji / Protokol | Denetim Frekansı | Sistem Tolerans Sınırı |
|---|---|---|---|
| Uçtan Uca Şifreleme | TLS 1.3 / ECC | 7/24 Gerçek Zamanlı | Paket Kaybı: <%0.01 |
| Veritabanı (Data at Rest) | AES-256 Şifreleme | Günlük Checksum | Yetkisiz Sorgu: 0 |
| DDoS Mitigasyonu | BGP Anycast | Sürekli (Cloudflare) | Saniyede 500 GBps |
| Uygulama Güvenlik Duvarı | ModSecurity WAF | Haftalık İmza Güncelleme | False-Positive: <%0.5 |