İçeriğe geç

Güvenlik merkezi

Hassas veriyi en az görünür, en çok denetlenir tutuyoruz.

PIN ve IBAN gibi değerler işlem için gerektiği ölçüde alınır; açık metin listelere, URL'lere, e-postalara veya push bildirimlerine taşınmaz.

Son güncelleme: 14 Temmuz 2026

PIN güvenliği

  • PIN yalnız 14 karakter (harf ve rakam) ve desteklenen ürün bağlamında kabul edilir.
  • Veritabanına yazılmadan önce AES-256-GCM ile uygulama seviyesinde şifrelenir.
  • Tekrar gönderim, açık PIN tutulmadan HMAC parmak iziyle engellenir.
  • Admin tarafından açık görüntüleme ayrı bir denetim olayı oluşturur.

IBAN ve cüzdan güvenliği

  • TR IBAN biçimi ve mod-97 kontrolü sunucuda yapılır.
  • IBAN şifreli saklanır; normal ekranlarda yalnız son dört karakter gösterilir.
  • Çekim talebinde bakiye kullanılabilir durumdan bekleyen duruma atomik olarak taşınır.
  • Red veya hata halinde tutar denetlenebilir cüzdan kaydıyla serbest bırakılır.

Oturum ve erişim

  • Tarayıcı yalnız yüksek entropili opak oturum anahtarı alır; veritabanında SHA-256 özeti tutulur.
  • Çerez HttpOnly, SameSite=Lax ve canlı ortamda Secure olarak ayarlanır.
  • Kullanıcı ve admin oturumları farklı, host-only çerezlerdir.
  • Her Server Action kimlik doğrulama ve kaynak sahipliği kontrolünü yeniden yapar.

Sizin yapmanız gerekenler

  • Razer, oyun veya e-posta hesabı şifrenizi paylaşmayın.
  • İki aşamalı doğrulama kodunu hiçbir işlem görevlisine vermeyin.
  • Yalnız epintakas.com adresini ve TLS kilidini kontrol edin.
  • Şüpheli işlemde PIN göndermeden info@epintakas.com üzerinden doğrulama isteyin.