Amaç ve Kapsam
Bu Kabul Edilebilir Kullanım Politikası ("AUP"); TurkishPvP Auth hesapları, giriş (login) sayfaları, Auth API servisleri, OAuth izin ekranları, passkey/2FA akışları, admin paneli, oyun içi doğrulama (SSO) ve bağlı üçüncü taraf uygulama entegrasyonlarında geçerlidir.
Amacımız; kullanıcı hesaplarını, oyuncu kimliklerini (UUID), e-posta adreslerini, güvenlik belirteçlerini (token), admin yetkilerini ve Turkish PvP LLC teknik altyapısını kötüye kullanıma, siber saldırılara ve veri sızıntılarına karşı korumaktır. İşbu politika, Kullanım Koşulları ve EULA'nın ayrılmaz bir parçasıdır.
1. Hesap Güvenliği ve Kimlik Doğruluğu
- Kendi şahsınıza ait olmayan kullanıcı adı, e-posta, şifre, passkey, 2FA kodu, kurtarma kodu, oturum çerezi (cookie) veya OAuth token'ını kullanamaz, talep edemez, depolayamaz veya üçüncü kişilere aktaramazsınız.
- Kimlik avı (phishing), sahte giriş ekranları, sahte Discord/Google OAuth izin ekranları, sahte destek talepleri veya kullanıcıyı güvenlik kodlarını paylaşmaya yönelten herhangi bir sosyal mühendislik akışı kesinlikle yasaktır.
- Hesabınızın yetkisiz kişilerin eline geçtiğini veya güvenliğinin ihlal edildiğini düşünüyorsanız derhal şifrenizi değiştirmekle, aktif oturumları sonlandırmakla ve destek@turkishpvp.llc adresine bildirimde bulunmakla yükümlüsünüz.
2. Otomasyon, Scraping ve Trafik Sınırları
- Kaba kuvvet (brute force), credential stuffing, parola listesi denemeleri, otomatik bot hesap oluşturma, otomatik login, script tabanlı 2FA denemeleri, API endpoint fuzzing veya servis dışı bırakma (DDoS/DoS) amacı taşıyan yüksek yoğunluklu trafik üretmek yasaktır.
- Hız sınırlandırma (rate limit), IP blokları, proxy/VPN engelleri, CAPTCHA/Turnstile doğrulamaları ve risk bazlı güvenlik duvarlarını atlatmaya yönelik araçlar geliştirmek ve kullanmak kötüye kullanım sayılır.
- Altyapı üzerinde yük testi, güvenlik zafiyeti taraması veya otomasyon entegrasyonu yapmak isteyen geliştiricilerin, önceden Turkish PvP LLC'den yazılı izin alması, test kapsamını sınırlandırması ve gerçek kullanıcı verilerine dokunmaması şarttır.
3. OAuth ve Geliştirici Uygulamaları (Developer API)
- Üçüncü taraf OAuth uygulamaları, yalnızca kullanıcının açıkça bilgilendirildiği, şeffaf ve uygulamanın temel işlevi için zorunlu olan minimum kapsamları (scope) talep etmelidir. Gereksiz veya aşırı veri erişim izni istemek yasaktır.
- Yönlendirme adresi (Redirect URI) doğrulamalarını atlatmaya çalışmak, sahte istemci (client) oluşturmak, client secret anahtarlarını sızdırmak, kullanıcı token'larını loglayıp düz metin olarak depolamak veya rıza dışı arka plan veri çekimi yapmak (scraping) yasaktır.
- Platformumuza entegre olan üçüncü taraf uygulama geliştiricileri, kendi gizlilik politikalarını yayınlamak, KVKK/GDPR süreçlerini yönetmek ve veri saklama/güvenlik önlemlerini almakla tek başına sorumludur.
4. Oyun İçi Doğrulama ve Sunucu Entegrasyonu
- Oyun içi doğrulama kodları (OTP), 2FA linkleri ve oyuncu eşleştirme akışları yalnızca şahsınıza ait Minecraft hesabını doğrulamak için kullanılmalıdır. Başka bir oyuncunun UUID veya IGN bilgisini manipüle ederek eşleşme sağlamaya çalışmak yasaktır.
- Sunucu eklentisi (plugin) veya Auth API servis anahtarları yalnızca yetkili ve güvenli sunucu ortamlarında tutulmalıdır. Servis anahtarlarını istemci (client) koduna gömmek, herkese açık depolarda (GitHub vb.) paylaşmak ağır bir güvenlik ihlalidir ve API erişiminin kalıcı iptaline yol açar.
5. Admin Paneli ve Yetki Kötüye Kullanımı
- Admin ve yönetim panelleri yalnızca yetkilendirilmiş personel içindir. Admin yetkisini başkasına kullandırmak, paylaşımlı admin hesabı oluşturmak, zorunlu 2FA kuralını atlatmak veya denetim (audit) loglarını silmeye/gizlemeye çalışmak kesinlikle yasaktır.
- Yetkili personel; kullanıcı hesaplarını yalnızca resmi destek talepleri, güvenlik incelemeleri, hukuki zorunluluklar veya açık operasyonel emirler doğrultusunda inceleyebilir. Merak, kişisel anlaşmazlık veya keyfi gerekçelerle kullanıcı verisi görüntülemek sıfır toleranslı ihlaldir.
- Rol atama, hesap silme, bakiye/ürün tanımı, OAuth client düzenleme veya SMTP/güvenlik ayarlarını değiştirme gibi yüksek riskli tüm admin işlemleri loglanır; kötüye kullanım durumunda yetki derhal alınır ve hukuki süreç başlatılır.
6. Marka İhlali ve Yanıltıcı Temsil
- Turkish PvP Club markasını, logosunu, unvanını, Auth ekran tasarımını veya destek üslubunu kullanıcıları aldatacak veya resmi bir ilişki varmış izlenimi uyandıracak şekilde taklit edemezsiniz.
- Platform altyapısı; zararlı yazılım dağıtımı, çalıntı hesap listesi (log/combolist) ticareti, token satışı, kişisel verilerin ifşa edilmesi (doxxing), şantaj, nefret söylemi veya yürürlükteki mevzuata aykırı herhangi bir faaliyet için kullanılamaz.
7. Çocuk Güvenliği ve COPPA Uyumu
- 13 yaşından küçük kişilerden bilerek hesap toplamak, kişisel veri talep etmek, oyun içi doğrulamaya zorlamak veya bu yaş grubundaki çocukları denetimsiz dış iletişim kanallarına (özel mesaj, voice vs.) yönlendirmek kesinlikle yasaktır.
- Platform ekosisteminde uygulama veya sunucu geliştiren üçüncü taraflar; ABD COPPA (Children's Online Privacy Protection Act) kurallarına, KVKK/GDPR yaş rızası sınırlarına ve ebeveyn onay mekanizmalarına uymakla yükümlüdür. Risk tespit edilen uygulamalar derhal askıya alınır.
8. Güvenlik Araştırması ve Etik Hacker Sınırları
- Platform altyapımızda iyi niyetli bir güvenlik açığı (SQLi, XSS, RCE, Auth Bypass vb.) tespit ederseniz; sisteme veya veritabanına zarar vermeden, gerçek kullanıcı verilerini indirmeden ve açığı kamuyla paylaşmadan önce durumu guvenlik@turkishpvp.llc veya destek@turkishpvp.llc adresine bildirmeniz beklenir.
- Hizmet kesintisi yaratan DDoS saldırıları, sosyal mühendislik, çalışanları hedef alan oltalama (phishing) girişimleri, fiziksel saldırılar veya veritabanını kopyalama eylemleri "iyi niyetli güvenlik araştırması" kapsamında değerlendirilmez ve doğrudan siber suç kapsamında hukuki mercilere bildirilir.
9. Yaptırımlar ve İhlal Yönetimi
- İşbu politikanın ihlali durumunda Turkish PvP LLC; uyarı yapmaksızın oturum iptali, API anahtarı geçersiz kılma, OAuth client askıya alma, IP/AS rate limit engeli, oyun içi hesabın geçici/kalıcı kilitlenmesi veya yasal süreç başlatma haklarını saklı tutar.
- Ağır güvenlik ve siber suç ihlallerinde platform; delil karartılmasını önlemek amacıyla denetim loglarını ve bağlantı kanıtlarını muhafaza ederek yetkili adli mercilerle ve siber güvenlik kuruluşlarıyla paylaşma hakkına sahiptir.
Resmi Referanslar
Bu politika hazırlanırken aşağıdaki resmi kaynaklar esas alınmıştır: