Güvenliği özellik listesiyle değil, çalışma biçimiyle anlatıyoruz.
Panel KVKK'ya uygun veri işleme süreçleri gözetilerek tasarlandı: müşteri verisi bayiler arasında karışmaz, sağlayıcı anahtarları kimseye gösterilmez, her işlem kaydedilir. Aşağıdakilerin hepsi bugün panelde etkin.
Doğrulama uygulamanızdaki 6 haneli kodu girin.
| Saat | Kullanıcı | İşlem |
|---|---|---|
| 14:31 | ayse@ornekajans | Hosting hesabı açıldı |
| 14:32 | ayse@ornekajans | DNS kayıtları yazıldı · Cloudflare |
| 14:33 | mert@ornekajans | Hosting parolası görüntülendi |
| 14:35 | ayse@ornekajans | Teslim · WhatsApp bağlantısı oluşturuldu |
| 14:40 | mert@ornekajans | Oturum açıldı · 2FA |
Etkin önlemler
Dört başlıkta, teknik adlarıyla.
Kimlik ve oturum
Zorunlu 2FA
Yönetici hesaplarında TOTP ile iki adımlı doğrulama zorunludur.
argon2id
Panel kullanıcı parolaları argon2id ile özetlenerek saklanır.
Giriş sınırlama
Başarısız giriş denemeleri sınırlanır (rate limit); tekrarlayan denemeler geçici olarak engellenir.
CSRF koruması
Veri değiştiren her istek CSRF belirteciyle doğrulanır.
Sırlar ve veri
AES-256-GCM
Sağlayıcı kimlikleri ve hosting parolaları şifrelenerek saklanır; anahtar veritabanında tutulmaz.
Sağlayıcı anahtarları gizli
WHM, Cloudflare ve domain sağlayıcı anahtarları yalnızca sunucu tarafında kullanılır; bayiler ve ekip üyeleri göremez.
Bayi izolasyonu
Her sorgu erişen kullanıcının yetki kapsamıyla sınırlanır; bir bayi başka bir bayinin kaydını göremez.
Şifreli yedekler
Panel veritabanının yedekleri şifrelenerek alınır.
KVKK'ya uygun veri işleme süreçleri
Kişisel veriler yalnızca hizmet için gereken ölçüde alınır, bayi bazında ayrı tutulur ve erişimler kayda geçer.
Yetki ve denetim
Rol yetkileri
Ekip üyeleri rol izinleri içinde çalışır; ayarları ve bayi yönetimini göremez. Hosting parolasını açabilir, her açılış kaydedilir.
Append-only işlem kaydı
Kim, neyi, ne zaman, hangi kayıt üzerinde yaptı; kayıtlar yalnızca eklenir.
Tek kullanımlık cPanel girişi
cPanel'e saklı parolayla değil, her seferinde tek kullanımlık oturumla girilir.
Cloudflare arkasında origin
Panelin kendi sunucusu Cloudflare arkasında çalışır; origin IP'si doğrudan yayınlanmaz.
Hesap, ödeme ve onay
Bot koruması
Giriş ekranı Cloudflare Turnstile ile otomatik giriş denemelerine karşı korunur.
Kart ile güvenli ödeme
Kart ödemeleri ödeme kuruluşunun güvenli altyapısıyla alınır; havale/EFT de kullanılabilir.
e-Fatura / e-Arşiv
Onaylanan faturalar entegre e-fatura altyapısıyla resmî e-Fatura ya da e-Arşiv olarak düzenlenir; fatura bilgisi yalnızca gereken alanlarla alınır.
Onaylı kritik işlemler
DNS düzeltmesi, yedekten geri yükleme ve taslak faturalar onayınız olmadan uygulanmaz.
Neyi iddia etmiyoruz?
Güven, söylenenin doğrulanabilir olmasıyla başlar.
- Uptime yüzdesi, "7/24" ya da almadığımız bir sertifika gibi doğrulanmamış iddialar kullanmıyoruz.
- Kayıtları "değiştirilemez" diye değil, "yalnızca eklenen" diye anlatıyoruz; bu teknik olarak doğru olan ifade.
- Bu sayfada yalnızca bugün panelde etkin olan önlemler yer alıyor.
Güvenlik hakkında sorular
Tüm sorular için SSS sayfasına bakın ya da WhatsApp'tan yazın.
Verilerim güvende mi?
Panel Cloudflare arkasında çalışır, giriş ekranı Cloudflare Turnstile ile bot saldırılarına karşı korunur. Yönetici hesaplarında 2FA zorunludur ve ekip rol bazlı yetkilerle çalışır. Sağlayıcı kimlikleri ve hosting parolaları AES-256-GCM ile şifrelenir, her işlem yalnızca eklenen bir kayıtta tutulur ve her bayinin verisi ayrıdır. Ayrıntılar güvenlik sayfasında.
Panel KVKK yükümlülüklerime nasıl yardımcı olur?
Panel, 6698 sayılı KVKK'daki veri güvenliği yükümlülükleri gözetilerek, KVKK'ya uygun veri işleme süreçleriyle tasarlandı: kişisel veriler hizmet için gereken ölçüde alınır, her bayinin verisi ayrı tutulur, sırlar şifrelenir ve erişimler işlem kaydına yazılır. Müşterilerinizin verileri bakımından veri sorumlusu sizsiniz; WebJoiner veri işleyen olarak sizin talimatınızla çalışır ve bu ilişki bayilik sözleşmesinin veri işleme ekinde düzenlenir. Bir sertifika veya resmî onay iddiasında bulunmuyoruz. Aydınlatma metni KVKK sayfasında.
Ekibim neleri görebilir?
Ekip üyeleri rol izinleri içinde kurulum ve yönetim yapar; hosting parolasını açabilirler ve her açılış işlem kaydına yazılır. WHM, Cloudflare ve domain sağlayıcı anahtarlarını, ayarları ve bayi yönetimini göremezler.
Müşteri verim başka bayilerle karışır mı?
Hayır. Her bayinin müşterileri, hizmetleri ve kayıtları ayrı tutulur; bir bayi yalnızca kendi müşterilerini görür.
Parolalar nasıl saklanıyor?
Panel kullanıcı parolaları argon2id ile özetlenir. Hosting parolaları ve sağlayıcı kimlikleri AES-256-GCM ile şifrelenerek saklanır.
Müşterimin cPanel'ine nasıl girerim?
Hosting listesinden tek tıkla girersiniz. Panel her seferinde tek kullanımlık bir oturum açar; parolanın paylaşılması gerekmez.
Teknik ekibinizin sorularını görüşmede cevaplayalım.
Başvurunuzu alalım, tanışma görüşmesinde panelinizi birlikte açalım.