YeniSEO denetimi: Google, Yandex ve Bing kılavuzlarına göre uyum skorları
WebJoiner

Güvenliği özellik listesiyle değil, çalışma biçimiyle anlatıyoruz.

Panel KVKK'ya uygun veri işleme süreçleri gözetilerek tasarlandı: müşteri verisi bayiler arasında karışmaz, sağlayıcı anahtarları kimseye gösterilmez, her işlem kaydedilir. Aşağıdakilerin hepsi bugün panelde etkin.

Etkin önlemler

Dört başlıkta, teknik adlarıyla.

Kimlik ve oturum

  • Zorunlu 2FA

    Yönetici hesaplarında TOTP ile iki adımlı doğrulama zorunludur.

  • argon2id

    Panel kullanıcı parolaları argon2id ile özetlenerek saklanır.

  • Giriş sınırlama

    Başarısız giriş denemeleri sınırlanır (rate limit); tekrarlayan denemeler geçici olarak engellenir.

  • CSRF koruması

    Veri değiştiren her istek CSRF belirteciyle doğrulanır.

Sırlar ve veri

  • AES-256-GCM

    Sağlayıcı kimlikleri ve hosting parolaları şifrelenerek saklanır; anahtar veritabanında tutulmaz.

  • Sağlayıcı anahtarları gizli

    WHM, Cloudflare ve domain sağlayıcı anahtarları yalnızca sunucu tarafında kullanılır; bayiler ve ekip üyeleri göremez.

  • Bayi izolasyonu

    Her sorgu erişen kullanıcının yetki kapsamıyla sınırlanır; bir bayi başka bir bayinin kaydını göremez.

  • Şifreli yedekler

    Panel veritabanının yedekleri şifrelenerek alınır.

  • KVKK'ya uygun veri işleme süreçleri

    Kişisel veriler yalnızca hizmet için gereken ölçüde alınır, bayi bazında ayrı tutulur ve erişimler kayda geçer.

Yetki ve denetim

  • Rol yetkileri

    Ekip üyeleri rol izinleri içinde çalışır; ayarları ve bayi yönetimini göremez. Hosting parolasını açabilir, her açılış kaydedilir.

  • Append-only işlem kaydı

    Kim, neyi, ne zaman, hangi kayıt üzerinde yaptı; kayıtlar yalnızca eklenir.

  • Tek kullanımlık cPanel girişi

    cPanel'e saklı parolayla değil, her seferinde tek kullanımlık oturumla girilir.

  • Cloudflare arkasında origin

    Panelin kendi sunucusu Cloudflare arkasında çalışır; origin IP'si doğrudan yayınlanmaz.

Hesap, ödeme ve onay

  • Bot koruması

    Giriş ekranı Cloudflare Turnstile ile otomatik giriş denemelerine karşı korunur.

  • Kart ile güvenli ödeme

    Kart ödemeleri ödeme kuruluşunun güvenli altyapısıyla alınır; havale/EFT de kullanılabilir.

  • e-Fatura / e-Arşiv

    Onaylanan faturalar entegre e-fatura altyapısıyla resmî e-Fatura ya da e-Arşiv olarak düzenlenir; fatura bilgisi yalnızca gereken alanlarla alınır.

  • Onaylı kritik işlemler

    DNS düzeltmesi, yedekten geri yükleme ve taslak faturalar onayınız olmadan uygulanmaz.

Neyi iddia etmiyoruz?

Güven, söylenenin doğrulanabilir olmasıyla başlar.

  • Uptime yüzdesi, "7/24" ya da almadığımız bir sertifika gibi doğrulanmamış iddialar kullanmıyoruz.
  • Kayıtları "değiştirilemez" diye değil, "yalnızca eklenen" diye anlatıyoruz; bu teknik olarak doğru olan ifade.
  • Bu sayfada yalnızca bugün panelde etkin olan önlemler yer alıyor.

Güvenlik hakkında sorular

Tüm sorular için SSS sayfasına bakın ya da WhatsApp'tan yazın.

Verilerim güvende mi?

Panel Cloudflare arkasında çalışır, giriş ekranı Cloudflare Turnstile ile bot saldırılarına karşı korunur. Yönetici hesaplarında 2FA zorunludur ve ekip rol bazlı yetkilerle çalışır. Sağlayıcı kimlikleri ve hosting parolaları AES-256-GCM ile şifrelenir, her işlem yalnızca eklenen bir kayıtta tutulur ve her bayinin verisi ayrıdır. Ayrıntılar güvenlik sayfasında.

Panel KVKK yükümlülüklerime nasıl yardımcı olur?

Panel, 6698 sayılı KVKK'daki veri güvenliği yükümlülükleri gözetilerek, KVKK'ya uygun veri işleme süreçleriyle tasarlandı: kişisel veriler hizmet için gereken ölçüde alınır, her bayinin verisi ayrı tutulur, sırlar şifrelenir ve erişimler işlem kaydına yazılır. Müşterilerinizin verileri bakımından veri sorumlusu sizsiniz; WebJoiner veri işleyen olarak sizin talimatınızla çalışır ve bu ilişki bayilik sözleşmesinin veri işleme ekinde düzenlenir. Bir sertifika veya resmî onay iddiasında bulunmuyoruz. Aydınlatma metni KVKK sayfasında.

Ekibim neleri görebilir?

Ekip üyeleri rol izinleri içinde kurulum ve yönetim yapar; hosting parolasını açabilirler ve her açılış işlem kaydına yazılır. WHM, Cloudflare ve domain sağlayıcı anahtarlarını, ayarları ve bayi yönetimini göremezler.

Müşteri verim başka bayilerle karışır mı?

Hayır. Her bayinin müşterileri, hizmetleri ve kayıtları ayrı tutulur; bir bayi yalnızca kendi müşterilerini görür.

Parolalar nasıl saklanıyor?

Panel kullanıcı parolaları argon2id ile özetlenir. Hosting parolaları ve sağlayıcı kimlikleri AES-256-GCM ile şifrelenerek saklanır.

Müşterimin cPanel'ine nasıl girerim?

Hosting listesinden tek tıkla girersiniz. Panel her seferinde tek kullanımlık bir oturum açar; parolanın paylaşılması gerekmez.

Teknik ekibinizin sorularını görüşmede cevaplayalım.

Başvurunuzu alalım, tanışma görüşmesinde panelinizi birlikte açalım.