Güvenlik
Güvenlik bir tasarım kararıdır.
MeetWho, yapmaya değer tanışmaları — ve ardından gelen özel notları — saklar. Bu ciddi bir sorumluluktur. Bu sayfa, bunu nasıl koruduğumuzu ve kendi tarafındaki kapıyı kilitli tutmak için neler yapabileceğini anlatır.
Aktarımda ve dururken şifreliEn az ayrıcalık ilkesiVarsayılan olarak sessiz
Son güncelleme · 22 Temmuz 2026
Bu sayfa, platformla ilgili yaygın güvenlik ve gizlilik sorularını yanıtlamak için MeetWho ekibi tarafından güncellenir. Bugün etkin olan kontrolleri anlatır; bir sertifika veya denetim raporu değildir.
01
Verinin aktarımda ve dururken korunması
- meetwho.app'e giden her istek modern TLS ile HTTPS üzerinden sunulur. HTTP yönlendirilir; kullanıcı verisi için asla kabul edilmez.
- Dururken duran veri — profiller, etkinlikler, notlar, takipler, ekler — yönetilen bulut altyapımızın depolama katmanında şifrelenir.
- Yüklemeler (avatarlar, etkinlik kapakları), uygulama sunucusundan değil, izole bir depolama kovasından imzalı URL'ler aracılığıyla sunulur.
02
Kimlik doğrulama
- Google veya Apple ile giriş, onların OAuth akışlarıyla yapılır — MeetWho parolanı asla görmez.
- Oturum belirteçleri kısa ömürlüdür ve düzenli olarak yenilenir. Çıkış yaptığında oturum uygulama genelinde geçersiz olur.
- Hassas işlemler (hesabını silmek, verileri dışa aktarmak) aktif olarak giriş yapmış olmanı gerektirir.
03
Yetkilendirme ve satır düzeyinde güvenlik
Kullanıcı verisi tutan her tablo, yalnızca uygulama tarafından değil, veritabanı tarafından uygulanan satır düzeyinde güvenlik politikalarıyla korunur. Pratikte:
- Yalnızca kendi özel notlarını, takiplerini, kaydettiğin kişileri, isteklerini ve mesajlarını okuyabilirsin.
- Halka açık bir profil, yalnızca yayınlamayı seçen hesaplar için sunulur.
- Etkinlik verisi, her katılımcının görünürlük tercihine saygı gösterir — gizli, gizli demektir.
- Yalnızca yöneticiye ait işlemler, istemciden asla güvenilmeyen, sunucu tarafında yapılan bir rol kontrolü gerektirir.
04
Üretim ortamına erişim
- Mühendislerin üretim verilerine erişimi kısıtlı, kayıtlı ve yalnızca hizmeti ayakta tutmak veya destek taleplerine yanıt vermek için ayrılmıştır.
- Backend sırları, yönetilen bir sır deposunda tutulur — asla istemci kodunda veya kaynak kontrolüne dahil edilmez.
- Varsayılan olarak en az ayrıcalık ilkesini uygularız: yeni servisler ve roller sıfır erişimle başlar ve yalnızca ihtiyaç duyduklarına yetki verilir.
05
Kötüye kullanım, spam ve güvenlik kontrolleri
- Herkes sana kısa bir notla tanışma isteği gönderebilir; ama kabul etmedikçe kimse sana doğrudan mesaj gönderemez.
- Herhangi bir isteği veya hesabı reddedebilir, sessize alabilir, engelleyebilir veya şikayet edebilirsin. Engelleme karşı tarafta sessizdir.
- Hız sınırları ve örüntü tespiti, toplu mesajlaşma ve veri kazımayı hızlıca engeller.
- Şikayetler bir insan tarafından değerlendirilir. Yalnızca örneğe değil, örüntüye göre hareket ederiz.
06
Yedekleme ve süreklilik
- Veritabanı, yönetilen sağlayıcımız tarafından otomatik olarak yedeklenir; zaman noktasına dönüş desteklidir.
- Hesabını sildiğinde halka açık ve tanımlayıcı veriler hızla kaldırılır; anonimleştirilmiş operasyonel kayıtlar güvenlik ve kötüye kullanım incelemeleri için kısa süreliğine tutulabilir.
- Çalışma süresini, hata oranlarını ve yavaş sorguları izleriz. Ciddi olaylar ürün içinde ve gerektiğinde e-posta ile duyurulur.
07
Sorumlu açıklama
MeetWho'da bir güvenlik açığı bulduğuna inanıyorsan, kamuya açıklamadan önce lütfen bize bildir.
- İletişim sayfasını kullan ve Güvenlik konusunu seç veya
security@meetwho.appadresine yaz. - Açıklama öncesinde araştırıp düzeltmemiz için bize makul bir süre tanı.
- Test sırasında başkalarının verilerine erişme, bunları değiştirme veya silme. Kendi hesabını kullan.
- İyi niyetle hareket eden ve bu politikaya uyan araştırmacılara karşı yasal işlem başlatmayız.
08
Senin tarafında yapabileceklerin
- Google veya Apple hesabında iki adımlı doğrulamayı aç — MeetWho'nun seni içeri aldığı kapı budur.
- Ayarlar'dan halka açık profilini ve etkinlik görünürlüğünü gözden geçir; paylaşmak istemediğin şeyleri gizle.
- Yalnızca bağlamı sana uyan isteklerini kabul et — MeetWho, her önerinin neden var olduğunu sana söyler.
- Sana yanlış gelen şeyleri bildir. Sessizlik bir politika değildir.
09
İletişim
Güvenlik sorusu veya hesabınla ilgili bir endişe mi var? İletişim sayfasını kullan ve Güvenlik konusunu seç. Acil güvenlik açığı bildirimleri: security@meetwho.app.
