Güvenlik Politikası
Son güncelleme: 24 Ağustos 2026
Otobuliv küçük bir ekip tarafından geliştirilir. Bu sayfa, güvenliği nasıl kurduğumuzu ve bir açık bulduğunuzda ne yapmanızı istediğimizi olduğu gibi anlatır. Süsleme yok: yalnızca bugün gerçekten uyguladığımız önlemler yazılıdır.
1. Kapsam
Bu politika şunları kapsar:
- otobuliv.com — tanıtım ve yasal metin sitesi
- Otobuliv iOS uygulaması — App Store üzerinden dağıtılan sürüm
- Sunucu tarafı — Supabase üzerindeki veritabanı ve sunucu fonksiyonları, ViVi sohbet sunucusu ve araç görsel servisi
2. Aktarım ve Saklama
- Tüm bağlantılar TLS ile şifrelenir; site HSTS ile yalnızca HTTPS üzerinden sunulur.
- Site, içerik güvenlik politikası (CSP), çerçeveleme engeli (
X-Frame-Options: DENY) ve MIME tipi zorlaması ile sunulur. - Veritabanında satır düzeyinde erişim denetimi uygulanır: her kullanıcı yalnızca kendi verisine erişebilir.
- Sunucular Avrupa Birliği içinde barındırılır. Ayrıntılı liste için Gizlilik Politikası & 10. bölüm.
3. Kimlik Doğrulama
- Uygulamada Apple ile Giriş ve e-posta ile giriş desteklenir.
- Parola doğrulaması kimlik sağlayıcı tarafından yapılır; parolalar düz metin olarak saklanmaz ve Otobuliv sunucularında tutulmaz.
- Oturum belirteçleri cihazın güvenli deposunda saklanır; çıkış yapıldığında geçersiz kılınır.
- Uygulamanın büyük kısmı hesap açmadan kullanılabilir — hesap yalnızca kişiselleşen özellikler için gerekir.
4. Anahtar ve Sır Yönetimi
Uygulama paketine sır gömülmez. Yapay zekâ sağlayıcısının anahtarı yalnızca sunucuda tutulur; uygulama, sunucu fonksiyonu üzerinden konuşur. Sunucu sırları işletim sistemi düzeyinde ortam dosyalarında tutulur ve sürüm kontrolüne girmez.
5. Ödeme Güvenliği
- Premium abonelik yalnızca App Store üzerinden satın alınır.
- Kart bilgileriniz Apple'da kalır; Otobuliv'e hiçbir zaman ulaşmaz ve bizde saklanmaz.
- Satın alma makbuzları sunucu tarafında Apple'a doğrulatılır; abonelik durumu yalnızca doğrulanmış makbuza göre açılır.
6. Cihazda Kalanlar
- Kamera ve galeri erişimi yalnızca siz bir ilan görüntüsü seçtiğinizde kullanılır; görsel işlendikten sonra sunucuda tutulmaz.
- Uygulama tercihleri (tema, bildirim seçimleri, kabul edilen metin sürümü) cihazda saklanır.
7. Zafiyet Bildirimi
Bir güvenlik açığı bulduysanız önce bize yazın, kamuya açıklamadan önce düzeltmemize fırsat verin. Karşılığında: sizi dava etmeyiz, bulgunuzu ciddiye alırız ve isterseniz teşekkür listesinde adınıza yer veririz.
- Adres: ornekbrothers@gmail.com — konuya "Güvenlik bildirimi" yazın
- İlk yanıt: en geç 5 iş günü içinde
- Değerlendirme sonucu: en geç 30 gün içinde
- Raporunuzda yeniden üretme adımlarını, etkilenen uç noktayı ve varsa ekran görüntüsünü paylaşın.
Test yaparken lütfen yalnızca kendi hesabınızla çalışın, başka kullanıcıların verisine erişmeyin, veriyi silmeyin veya değiştirmeyin ve servisi bozacak yük üretmeyin.
8. Kapsam Dışı
Aşağıdakiler bu program kapsamında değerlendirilmez:
- Hizmet dışı bırakma (DoS/DDoS) ve kaba kuvvet denemeleri
- Sosyal mühendislik, kimlik avı ve fiziksel erişim denemeleri
- Yalnızca tarayıcı eklentisi ya da köklü/jailbreak cihaz gerektiren senaryolar
- Kullanıcı etkisi gösterilemeyen otomatik tarayıcı çıktıları ve eksik güvenlik başlığı raporları
- Üçüncü taraf servislerin kendi altyapısındaki açıklar — bunları doğrudan ilgili sağlayıcıya bildirin
9. Olay Müdahalesi
Kişisel veriye erişildiğini tespit edersek: erişimi keseriz, etkiyi kapsarız, etkilenen kullanıcıları uygulama içinden ve e-postayla bilgilendiririz ve Kişisel Verileri Koruma Kurulu'na 72 saat içinde bildirim yaparız. Ne olduğunu ve ne yaptığımızı gizlemeyiz.
Gizlilik tarafı için Gizlilik Politikası ve KVKK Aydınlatma Metni, hizmet şartları için Kullanım Koşulları.