PIN güvenliği
- PIN yalnız 14 karakter (harf ve rakam) ve desteklenen ürün bağlamında kabul edilir.
- Veritabanına yazılmadan önce AES-256-GCM ile uygulama seviyesinde şifrelenir.
- Tekrar gönderim, açık PIN tutulmadan HMAC parmak iziyle engellenir.
- Admin tarafından açık görüntüleme ayrı bir denetim olayı oluşturur.
IBAN ve cüzdan güvenliği
- TR IBAN biçimi ve mod-97 kontrolü sunucuda yapılır.
- IBAN şifreli saklanır; normal ekranlarda yalnız son dört karakter gösterilir.
- Çekim talebinde bakiye kullanılabilir durumdan bekleyen duruma atomik olarak taşınır.
- Red veya hata halinde tutar denetlenebilir cüzdan kaydıyla serbest bırakılır.
Oturum ve erişim
- Tarayıcı yalnız yüksek entropili opak oturum anahtarı alır; veritabanında SHA-256 özeti tutulur.
- Çerez HttpOnly, SameSite=Lax ve canlı ortamda Secure olarak ayarlanır.
- Kullanıcı ve admin oturumları farklı, host-only çerezlerdir.
- Her Server Action kimlik doğrulama ve kaynak sahipliği kontrolünü yeniden yapar.
Sizin yapmanız gerekenler
- Razer, oyun veya e-posta hesabı şifrenizi paylaşmayın.
- İki aşamalı doğrulama kodunu hiçbir işlem görevlisine vermeyin.
- Yalnız epintakas.com adresini ve TLS kilidini kontrol edin.
- Şüpheli işlemde PIN göndermeden info@epintakas.com üzerinden doğrulama isteyin.
