Tasarım Gereği Güvenlik ve Gizlilik: Sizi Nasıl Koruyoruz
Güven iddia edilmez, kazanılır. Bu yazı, AINudeGirls'ün arkasındaki güvenlik mimarisinin ve gizlilik ilkelerinin şeffaf bir dökümüdür. Bu platformu tek bir temel inançla inşa ettik: kimliğiniz sizindir ve verileriniz öyle kalmalıdır.
Belirsiz vaatler yok. Pazarlama dili yok. Sadece gerçekten ne inşa ettiğimiz ve nedeni.
---
Felsefemiz: Her Zaman Önce Gizlilik
Çoğu platform, daha etrafa bakmanıza bile izin vermeden e-postanızı, adınızı, telefon numaranızı ve doğum tarihinizi ister. Biz tam tersi yaklaşımı benimsedik.
Hesap oluşturmak için e-postaya ihtiyacınız yok. Giriş sistemimiz kod tabanlıdır: kimlik bilginiz olarak işlev gören 16 karakterlik bir giriş kodu (XXXX-XXXX-XXXX-XXXX biçiminde) alırsınız. E-posta adresi yok, kullanıcı adı yok, kişisel bilgi gerekmiyor.
İşte topladıklarımız — ve toplamadıklarımız:
- Kayıt olmak veya platformu kullanmak için e-posta gerekmiyor
- Hizmetin çalışması için kesinlikle gerekli olanın ötesinde kişisel veri toplanmıyor
- Takip pikseli yok, analitik profilleri yok, davranışsal parmak izi çıkarma yok
- Üçüncü taraflara veri satışı yok — asla
- Sonradan eklenmiş değil, tasarım gereği GDPR uyumlu
Toplamıyoruz çünkü ihtiyacımız yok. Ne kadar az veri tutarsak, tehlikeye girebilecek o kadar az şey olur.
---
Tasarım Gereği Güvenlik: Her Katmana İşlenmiş
Güvenlik, sona eklediğimiz bir özellik değil. Her API uç noktasına, her veritabanı işlemine ve her kimlik doğrulama akışına örülmüştür.
Kimlik Doğrulama Mimarisi
- Argon2id parola karması — devletlerin ve finans kurumlarının kullandığı algoritmanın aynısı. Parola Karma Yarışması'nın (Password Hashing Competition) kazananıdır; GPU tabanlı saldırılara, yan kanal saldırılarına ve zaman-bellek dengelerine karşı dirençlidir.
- Giriş kodları saklanmadan önce karma işleminden geçirilir — veritabanı yöneticilerimiz bile giriş kodunuzu göremez. Veritabanımız bir gün ele geçirilse bile, kodlar orijinali olmadan kriptografik olarak işe yaramaz.
- Kısa süreli JWT token'ları — erişim token'ları 5 dakika sonra sona erer. Yenileme token'ları her kullanımda döner; yani çalınan bir token'ın kullanılabilirlik penceresi son derece kısadır.
- Kurtarma token'ları, veritabanına yazılmadan önce SHA-256 ile karma işleminden geçirilir. Düz metin size bir kez gösterilir ve asla saklanmaz.
İstek Düzeyinde Koruma
- Durum değiştiren her istekte çift gönderimli çerez (double-submit cookie) deseniyle CSRF koruması. Her POST, PUT, PATCH ve DELETE isteği doğrulanır.
- Tüm uç noktalarda hız sınırlama — rota bazında yapılandırılabilir limitler; kaba kuvvet saldırılarını, kimlik bilgisi doldurmayı ve API kötüye kullanımını engeller. Hız sınırlayıcı kalıcı depolamayla desteklenir, bu nedenle limitler sunucu yeniden başlatmalarından etkilenmez.
- Her API uç noktası kimlik doğrulama gerektirir — korumasız veri uç noktası yoktur. Tek istisna (bu blog gibi) herkese açık içeriktir ve hiçbir kullanıcı verisi içermez.
---
Ödeme Güvenliği: Paranız, Gizliliğiniz
Anonimliğinizi koruyan ödeme yöntemlerini özellikle seçtik.
Kripto Para Ödemeleri
- Maksimum finansal gizlilik için Bitcoin ve Ethereum kabul edilir
- İşlemler, webhook doğrulamasıyla NOWPayments üzerinden işlenir
- Ödeme webhook'ları HMAC imzalarıyla doğrulanır — her ödeme bildiriminin bir saldırgandan değil, gerçekten ödeme işlemcisinden geldiğini kriptografik olarak doğrularız
Paysafecard
- Banka bilgisi gerekmiyor — yerel bir mağazadan kupon satın alın ve kodu girin
- Banka hesabınız ile platform aktiviteniz arasında hiçbir bağlantı yok
Yapmadıklarımız
- Sunucularımızda kredi kartı verisi saklanmaz — kart numaralarını işlemiyoruz ve saklamıyoruz
- Kredi/kullanım kodları, giriş kodlarıyla aynı yaklaşım kullanılarak saklanmadan önce karma işleminden geçirilir
- Ödeme kayıtları yalnızca işlem ID'leri içerir — iade işlemleri için yeterli, fazlası değil
---
İçerik Güvenliği
Platformda üretilen tüm içerik, katmanlı erişim kontrolleriyle korunur.
- Herkese açık dosya sunumu yok — her dosya isteği kimlik doğrulama ve yetkilendirme kontrollerinden geçer. Açık bir içerik dizini yoktur.
- Her kaynakta erişim kontrolü — üretilen görseller ve videolar kullanıcı hesaplarına bağlıdır. Yalnızca kendi oluşturduğunuz veya satın aldığınız içeriğe erişebilirsiniz.
- NSFW içerik, yaş doğrulaması ve etkin kimlik doğrulamasının arkasında kapılıdır
- İçerik süresi dolması ve otomatik temizlik — geçici dosyalar programlı olarak silinir ve saldırı yüzeyi küçültülür
---
Altyapı Güvenliği
Platform, birden çok altyapı sertleştirme katmanının arkasında çalışır.
Aktarım Güvenliği
- HSTS (HTTP Strict Transport Security) preload başlıklarıyla her yerde zorunlu HTTPS. Tarayıcınıza asla şifrelenmemiş HTTP üzerinden bağlanmaması talimatı verilir.
- Yalnızca TLS 1.2+ — eski, savunmasız protokol sürümleri reddedilir.
HTTP Güvenlik Başlıkları
Sunucumuzdan gelen her yanıt, sertleştirilmiş bir güvenlik başlığı seti içerir:
- Content-Security-Policy (CSP) — izin verilen betik ve kaynak adreslerini beyaz listeye alarak XSS saldırılarını önler
- X-Frame-Options: DENY — iframe gömülmesini engelleyerek clickjacking'i önler
- X-Content-Type-Options: nosniff — MIME türü karışıklığı saldırılarını önler
- Referrer-Policy: strict-origin-when-cross-origin — üçüncü taraf sitelere yönlendiren (referrer) veri sızıntısını sınırlar
- Permissions-Policy — platformun kullanmadığı gereksiz tarayıcı API'lerini (kamera, mikrofon, konum) devre dışı bırakır
Arka Uç Sertleştirmesi
- Katı CORS yapılandırması — yalnızca kendi alan adlarımız kaynaklar arası istek yapabilir. Joker karakterli kaynak yok.
- Sunucu yeniden başlatmalarında ve yatay ölçeklemede kalıcı olan Redis destekli hız sınırlama
- Tüm gizli anahtarlar, başlangıç doğrulamasıyla ortam değişkenlerinden yüklenir — kritik gizli anahtarlar (JWT anahtarları, ödeme API anahtarları, veritabanı kimlik bilgileri) eksikse sunucu başlamayı reddeder. Hiçbir gizli anahtar kaynak koduna asla gömülmemiştir.
- Kullanıcıya dönük her alanda girdi doğrulaması — sisteme giren her veri parçası, işlenmeden önce katı şemalara göre doğrulanır. Bozuk girdi, iş mantığının derinliklerinde değil, sınırda reddedilir.
- Hata mesajları asla iç detayları açığa çıkarmaz — kullanıcıya dönük tüm hata yanıtları genel mesajlar kullanır. Yığın izleri, veritabanı detayları ve iç durum yalnızca sunucu tarafında günlüklenir.
---
Şeffaflık: Ne Topluyoruz ve Neden
İşte sunucularımızda hangi verilerin bulunduğunun ve nedeninin dürüst bir envanteri.
Ne Saklıyoruz
Veri Amaç Kontrolünüz
------ --------- --------------
Karma işlemli giriş kodu Kimlik doğrulama Talep üzerine silinebilir
Kurtarma e-postası (isteğe bağlı, şifreli) Yalnızca hesap kurtarma Eklemeyi siz seçersiniz
Kredi bakiyesi Hizmet işlevselliği Hesabınızda görünür
Üretim geçmişi Sizin kolaylığınız — geçmiş çalışmaları inceleme Talep üzerine silinebilir
İşlem ID'leri İade işlemleri Yasal gereklilikler kapsamında saklanır
Ne Toplamıyoruz
- Takip amaçlı IP adresleri — konum profilleri oluşturmuyoruz
- Gezinme geçmişi — hangi sayfaları ziyaret ettiğinizi veya ne kadar kaldığınızı takip etmiyoruz
- Satılık kişisel tercihler — reklam profilleri oluşturmuyoruz
- Cihaz parmak izleri — donanım veya tarayıcı yapılandırmanızı takip etmiyoruz
Silme Hakkınız
Hesabınızın ve ilişkili tüm verilerin tamamen silinmesini istediğiniz zaman talep edebilirsiniz. Silme talep ettiğinizde:
1. Hesap kaydınız kalıcı olarak kaldırılır
2. Üretim geçmişiniz temizlenir
3. Ödeme referanslarınız anonimleştirilir
4. İlişkili içerik dosyaları depolamadan silinir
Bunu zorlaştırmıyoruz. Bize ulaşın, halledilir.
---
Sürekli Güvenlik: Asla Durmaz
Güvenlik bir kilometre taşı değildir — devam eden bir süreçtir. Sürekli olarak yaptıklarımız şunlardır:
- Düzenli güvenlik denetimleri — güvenlik açısından hassas yolların (kimlik doğrulama, ödemeler, dosya erişimi) hem otomatik taranması hem de manuel kod incelemesi
- Bağımlılık taraması — bağımlı olduğumuz her pakette bilinen güvenlik açıklarının otomatik izlenmesi ve hızlı yama döngüleri
- Kullanıcıya dönük her alanda girdi doğrulaması — her API sınırında şema tabanlı doğrulama
- İç detayların (veritabanı sorguları, yığın izleri, dosya yolları) kullanıcılara sızmadığından emin olmak için hata mesajları denetlenir
- Tüm yönetici uç noktaları, yükseltilmiş yetkilendirme gereksinimleriyle ayrıca korunur — yönetici işlevleri, normal kimlik doğrulamanın ötesinde ayrı bir izin seviyesi gerektirir
---
Açık Kapı Politikası
Güvenlik açığı bildirimlerini ciddiye alıyoruz.
Bir güvenlik sorunu mu buldunuz? Bize [email protected] adresinden ulaşın.
Bildirimleri şu şekilde ele alıyoruz:
- Her bildirim 24 saat içinde yanıtlanır
- Kritik güvenlik açıkları, doğrulamadan sonraki 24 saat içinde önceliklendirilir ve yamalanır
- İyi niyetli güvenlik araştırmacılarına karşı asla yasal işlem başlatmayız
- Sorun çözüldükten sonra bildirenleri (isterlerse) anarız
Güvenlik ortak bir sorumluluktur. Bir şey görürseniz bize söyleyin. Bunu zor yoldan keşfetmektense sizden duymayı tercih ederiz.
---
Özetle
AINudeGirls'ü basit bir ilke üzerine inşa ettik: daha az topla, daha çok koru. Kod tabanlı girişten kripto ödemelere ve karma işlemli kimlik bilgilerine kadar her mimari karar, gizliliğiniz sonradan akla gelen bir detay olarak değil, birincil kısıt olarak alınarak verildi.
Mükemmel değiliz ve güvenlik asla "bitmiş" olmaz. Ama ne yaptığımız konusunda şeffafız, sınırlarımız konusunda dürüstüz ve sürekli iyileşmeye kararlıyız.
Güveninizi hafife almıyoruz. Onu, kodumuzda verdiğimiz kararlarla her gün yeniden kazanıyoruz.