Hesap parolanız okunabilir metin olarak saklanmaz
Parolalı hesaplarda tek yönlü parola özeti kullanılır. NESKTOP bu özetten özgün parolayı geri elde edemez.
İncelenen kanıt: Argon2id parola özetleme ve eski bcrypt kayıtlarının şeffaf geçişi
Güven Merkezi
Bu sayfa NESKTOP’un neleri sakladığını, ürün modlarının nasıl çalıştığını ve incelenmiş uygulama kanıtlarıyla desteklenen önlemleri açıklar. Hiçbir çevrimiçi sistem mutlak güvenlik sözü veremez.
Yayımlanan önlem kanıtları en son 21 Temmuz 2026 tarihinde incelendi. Altyapı veya bağımsız inceleme iddiaları doğrulanana kadar yayımlanmaz.
Aşağıdaki her ifade mevcut kaynakta doğrulanan bir kontrolle sınırlıdır. Altyapı bilgileri yalnız üretim doğrulamasından sonra yayımlanır.
Parolalı hesaplarda tek yönlü parola özeti kullanılır. NESKTOP bu özetten özgün parolayı geri elde edemez.
İncelenen kanıt: Argon2id parola özetleme ve eski bcrypt kayıtlarının şeffaf geçişi
Yönetici erişiminde zorunlu doğrulayıcı kontrolü, özetlenmiş kurtarma kodları, hız sınırlama, kilitleme ve oturum geçersizleştirme uygulanır.
İncelenen kanıt: Yönetici MFA ve denetim modülleri
Kaynak kanıtlarının son inceleme tarihi 21 Temmuz 2026.
Saklama, seçtiğiniz ürün moduna göre değişir. Sağlayıcı parolaları bir widget ayarı değildir.
| Ürün modu | Saklananlar | Koruma ve kontrol | Varsayılan saklama süresi |
|---|---|---|---|
| Misafir kanvası | Kanvas, bağlantılar, klasörler, görünüm ve tercihler bu cihazda saklanır. Gerekli istek günlükleri ve izin verilmiş analizler yine uygulanabilir. | Hesapla eşitlenmez. Tarayıcı kontrolleriyle temizleyebilir veya seçtiğinizde hesabınıza aktarabilirsiniz. | Tarayıcı verileri temizlenene kadar. |
| Giriş yapılmış hesap | Kimlik/profil, tek yönlü parola özeti, tercihler, düzenler, yer imleri, klasörler, notlar ve görevler. | Varsayılan olarak gizli, erişim kontrollü, dışa aktarılabilir ve silinebilir. Olağan içerik uçtan uca şifrelenmiş olarak tanımlanmaz. | Hesap ömrü boyunca; ardından yayımlanmış hesap silme sürecine göre silinir. |
| Ekipler | Üyelikler, roller, davetler, paylaşılan kanvaslar, atamalar, mesajlar, bulunma durumu ve güvenlik/denetim olayları. | Davet ve rol tabanlı erişim. Dışa aktarma başka bir üyenin özel verisini açığa çıkarmaz. | İlgili yasal bildirime tabi olarak üyelik veya kuruluş ömrü boyunca. |
| Entegrasyonlar | Sağlayıcı/hesap referansı, verilen kapsamlar, durum ve zamanlar; şifrelenmiş OAuth kimlik bilgileri ayrı kasa kaydındadır. | Widget sağlayıcı parolası veya ham token yerine bağlantı kimliği alır. Bağlantıyı kesme etkin kimlik bilgisini siler ve destekleniyorsa sağlayıcı iznini iptal eder. | Bağlantı kesilene veya hesap silinene kadar. |
| Eklenti ve masaüstü | Ayarlar, önbellek ve eşleştirilmiş cihaz kimlik bilgisi. | İsteğe bağlı tarayıcı izinleri; masaüstünde kalıcı saklama yalnız işletim sistemi güvenli saklama alanıyla kullanılır. | Çıkış, iptal, kaldırma veya cihaz verilerini temizlemeye kadar. |
| Herkese açık paylaşım | Yalnız açıkça yayımlanan profil alanları ve temizlenmiş salt okunur kanvas anlık görüntüsü. | Açık yayınlama ve yayından kaldırma kontrolleri. Özel entegrasyon verisi hariç tutulur. | Yayından kaldırma, iptal veya hesap silmeye kadar; dış arama/önbellek kopyaları sürebilir. |
| Operasyonlar | Gizli alanları çıkarılmış hata kayıtları, takma adlandırılmış izinli analizler, güvenlik olayları, destek kayıtları ve etkinleştiğinde ödeme sağlayıcısı referansları. | Ham kart verisi saklanmaz. Gizli bilgiler ve hassas URL/sorgu değerleri günlüklerde yasaktır. | Gizlilik Politikasındaki süreler ve geçerli yasal yükümlülüklere göre. |
Lütfen parola, erişim token’ı, özel anahtar veya gereksiz kişisel veri eklemeyin. Sorumlu bildirimleri yayımlanan iletişim kanalı üzerinden yanıtlarız.
Güvenlik iletişimine e-posta gönderin