Güvenlik Politikası

Son güncelleme: 30 Mayıs 2026

1. Güvenliğe Bağlılığımız

Wakeproof (Guse LTDA) olarak kullanıcılarımızın verilerinin güvenliğini ciddiye alıyoruz. Bilgilerinizi yetkisiz erişim, ifşa, değiştirme ve imhadan korumak için endüstri standardı güvenlik önlemleri uyguluyoruz.

2. Güvenlik Önlemleri

2.1 Veri Şifreleme

  • TLS/SSL Şifrelemesi: Cihazınız ile sunucularımız arasında iletilen tüm veriler TLS 1.3 kullanılarak şifrelenir
  • Şifre Depolama: Şifreler hash'lenir ve tuzlanır; asla düz metin şifre saklamayız
  • Token Güvenliği: JWT kimlik doğrulama tokenları iOS Keychain'de saklanır

2.2 Erişim Kontrolleri

  • En Az Ayrıcalık: Sistemler minimum gerekli izinlerle çalışır
  • Token Süresi Dolumu: Kimlik doğrulama tokenları otomatik olarak sona erer; oturumlar saatlik temizlenir
  • Face ID / Biyometrik Kimlik Doğrulama: İsteğe bağlı biyometrik giriş iOS tarafından tamamen cihazda işlenir

2.3 Altyapı Güvenliği

  • Bulut Altyapısı: Backend Cloudflare Workers üzerinde çalışır — küresel olarak dağıtılmış, DDoS korumalı
  • Veritabanı: Cloudflare D1 (SQLite), erişim yalnızca kimliği doğrulanmış isteklerle sınırlı
  • Dosya Depolama: Cloudflare R2, özel dosya erişimi için imzalı URL'ler kullanır
  • WAF: Cloudflare Web Uygulama Güvenlik Duvarı tüm uç noktalarda aktif

2.4 Uygulama Güvenliği

  • Girdi Doğrulaması: Tüm API girdileri Zod şemalarıyla doğrulanır
  • CORS: Çapraz Kaynak Kaynak Paylaşımı onaylı kaynaklarla sınırlıdır
  • Parametreli Sorgular: Drizzle ORM SQL enjeksiyonunu önler
  • Taşıma Güvenliği: Tüm uç noktalarda HTTPS zorunlu

3. Veri Koruma

3.1 Cihaz Üzerinde İşleme

Birçok hassas işlem tamamen cihazınızda gerçekleştirilir ve sunucularımıza hiçbir zaman gönderilmez:

  • Fotoğraf doğrulama alarm görevi (Apple Vision çerçevesi)
  • Ses seviyesi tespiti (mikrofon verileri)
  • Sallama tespiti (ivmeölçer)
  • Face ID kimlik doğrulaması

3.2 Veri Saklama ve Silme

  • Hesap verileri, hesap kapatıldıktan sonra 30 gün içinde silinir
  • Hesabınızı istediğiniz zaman silebilirsiniz: Ayarlar → Hesap → Hesabı Sil
  • Abonelik kayıtları yasal/vergi amaçları için 7 yıl saklanır

4. Olay Müdahalesi

Bir güvenlik olayı durumunda şunları yapacağız:

  1. Tespit ve sınırlama — Daha fazla etkiyi önlemek için olayı sınırla
  2. Araştırma — Kapsam, neden ve etkilenen veriler
  3. Bildirim — Gerektiğinde etkilenen kullanıcılara ve ilgili otoritelere 72 saat içinde (GDPR uyarınca) bildirim
  4. Düzeltme — Güvenlik açıklarını gider ve normal hizmeti yeniden sağla
  5. Gözden geçirme — Süreçlerimizi iyileştir

5. Güvenlik Sorumluluklarınız

Hesabınızı güvende tutmaya yardımcı olun:

  • Güçlü ve benzersiz bir şifre kullanın
  • Hızlı ve güvenli giriş için Face ID'yi etkinleştirin
  • Giriş bilgilerinizi paylaşmayın
  • Paylaşılan cihazlardan çıkış yapın
  • Şüpheli aktiviteleri hemen bildirin

6. Sorumlu İfşa

Uygulamamızda veya backend'imizde bir güvenlik açığı keşfederseniz, lütfen sorumlu bir şekilde bildirin:

  • E-posta: contact@guseapp.com (konu: 'Güvenlik Açığı')
  • Sorunu yeniden oluşturmak için ayrıntılı adımları ekleyin
  • Kamuya açıklamadan önce bize makul süre tanıyın
  • Güvenlik açığını göstermek için gerekli olanın ötesinde istismar etmeyin

Gelişmemize yardımcı olan güvenlik araştırmacılarını takdir ediyoruz. Sorumlu ifşalar kabul edilir ve hızla çözmeye çalışırız.

7. Güvenlik Güncellemeleri

Güvenlik uygulamalarımızı sürekli izler ve geliştiririz. Bu politika, mevcut güvenlik duruşumuzu yansıtmak için düzenli olarak gözden geçirilir.

8. İletişim

  • Güvenlik sorunları: contact@guseapp.com (konu: 'Güvenlik')
  • Yanıt süresi: 24 saat içinde teyit etmeyi hedefliyoruz