Güven Merkezi

Verileriniz, seçimleriniz ve NESKTOP’un koruma kontrolleri

Bu sayfa NESKTOP’un neleri sakladığını, ürün modlarının nasıl çalıştığını ve incelenmiş uygulama kanıtlarıyla desteklenen önlemleri açıklar. Hiçbir çevrimiçi sistem mutlak güvenlik sözü veremez.

Yayımlanan önlem kanıtları en son 21 Temmuz 2026 tarihinde incelendi. Altyapı veya bağımsız inceleme iddiaları doğrulanana kadar yayımlanmaz.

MEVCUT ÖNLEMLER

NESKTOP kullanıcılarını bugün neler koruyor?

Aşağıdaki her ifade mevcut kaynakta doğrulanan bir kontrolle sınırlıdır. Altyapı bilgileri yalnız üretim doğrulamasından sonra yayımlanır.

Mevcut önlem

Hesap parolanız okunabilir metin olarak saklanmaz

Parolalı hesaplarda tek yönlü parola özeti kullanılır. NESKTOP bu özetten özgün parolayı geri elde edemez.

İncelenen kanıt: Argon2id parola özetleme ve eski bcrypt kayıtlarının şeffaf geçişi

Mevcut önlem

Yetkili yönetici erişiminde ek kontroller vardır

Yönetici erişiminde zorunlu doğrulayıcı kontrolü, özetlenmiş kurtarma kodları, hız sınırlama, kilitleme ve oturum geçersizleştirme uygulanır.

İncelenen kanıt: Yönetici MFA ve denetim modülleri

Kaynak kanıtlarının son inceleme tarihi 21 Temmuz 2026.

AÇIK VERİ HARİTASI

NESKTOP neleri saklar?

Saklama, seçtiğiniz ürün moduna göre değişir. Sağlayıcı parolaları bir widget ayarı değildir.

Ürün moduSaklananlarKoruma ve kontrolVarsayılan saklama süresi
Misafir kanvasıKanvas, bağlantılar, klasörler, görünüm ve tercihler bu cihazda saklanır. Gerekli istek günlükleri ve izin verilmiş analizler yine uygulanabilir.Hesapla eşitlenmez. Tarayıcı kontrolleriyle temizleyebilir veya seçtiğinizde hesabınıza aktarabilirsiniz.Tarayıcı verileri temizlenene kadar.
Giriş yapılmış hesapKimlik/profil, tek yönlü parola özeti, tercihler, düzenler, yer imleri, klasörler, notlar ve görevler.Varsayılan olarak gizli, erişim kontrollü, dışa aktarılabilir ve silinebilir. Olağan içerik uçtan uca şifrelenmiş olarak tanımlanmaz.Hesap ömrü boyunca; ardından yayımlanmış hesap silme sürecine göre silinir.
EkiplerÜyelikler, roller, davetler, paylaşılan kanvaslar, atamalar, mesajlar, bulunma durumu ve güvenlik/denetim olayları.Davet ve rol tabanlı erişim. Dışa aktarma başka bir üyenin özel verisini açığa çıkarmaz.İlgili yasal bildirime tabi olarak üyelik veya kuruluş ömrü boyunca.
EntegrasyonlarSağlayıcı/hesap referansı, verilen kapsamlar, durum ve zamanlar; şifrelenmiş OAuth kimlik bilgileri ayrı kasa kaydındadır.Widget sağlayıcı parolası veya ham token yerine bağlantı kimliği alır. Bağlantıyı kesme etkin kimlik bilgisini siler ve destekleniyorsa sağlayıcı iznini iptal eder.Bağlantı kesilene veya hesap silinene kadar.
Eklenti ve masaüstüAyarlar, önbellek ve eşleştirilmiş cihaz kimlik bilgisi.İsteğe bağlı tarayıcı izinleri; masaüstünde kalıcı saklama yalnız işletim sistemi güvenli saklama alanıyla kullanılır.Çıkış, iptal, kaldırma veya cihaz verilerini temizlemeye kadar.
Herkese açık paylaşımYalnız açıkça yayımlanan profil alanları ve temizlenmiş salt okunur kanvas anlık görüntüsü.Açık yayınlama ve yayından kaldırma kontrolleri. Özel entegrasyon verisi hariç tutulur.Yayından kaldırma, iptal veya hesap silmeye kadar; dış arama/önbellek kopyaları sürebilir.
OperasyonlarGizli alanları çıkarılmış hata kayıtları, takma adlandırılmış izinli analizler, güvenlik olayları, destek kayıtları ve etkinleştiğinde ödeme sağlayıcısı referansları.Ham kart verisi saklanmaz. Gizli bilgiler ve hassas URL/sorgu değerleri günlüklerde yasaktır.Gizlilik Politikasındaki süreler ve geçerli yasal yükümlülüklere göre.

Güvenlik veya gizlilik sorununu bildirin

Lütfen parola, erişim token’ı, özel anahtar veya gereksiz kişisel veri eklemeyin. Sorumlu bildirimleri yayımlanan iletişim kanalı üzerinden yanıtlarız.

Güvenlik iletişimine e-posta gönderin

Yasal ve ürün bildirimleri