Güvenlik Yaklaşımı
Turkish PvP Club, hizmetin niteliğine ve risk düzeyine göre katmanlı güvenlik önlemleri kullanır. Bu bildirim mutlak güvenlik garantisi değildir ve teknik olarak doğrulanmamış bir kontrolün bütün hizmetlerde uygulandığına dair kesin taahhüt oluşturmaz.
Veriler aktarım sırasında HTTPS/TLS ile korunur. Hizmete göre parola hashleme, güvenli oturum çerezleri, 2FA, passkey, yeniden kimlik doğrulama, hız sınırlandırma, risk sinyali, erişim kontrolü, güvenlik duvarı ve denetim kaydı gibi kontroller uygulanabilir.
Hesap Güvenliği
Kullanıcılar her hizmette farklı ve güçlü parola kullanmalı, mümkün olduğunda 2FA veya passkey etkinleştirmeli ve kurtarma kodlarını güvenli bir yerde saklamalıdır.
Beklenmeyen doğrulama kodu, tanınmayan oturum, yetkisiz e-posta değişikliği veya bilinmeyen OAuth bağlantısı fark edilirse parola değiştirilmeli, tanınmayan oturumlar sonlandırılmalı ve destek ekibine bildirim yapılmalıdır.
Turkish PvP Club destek ekibi kullanıcıdan parola, oturum çerezi, TOTP gizli anahtarı veya kurtarma kodu istemez.
Oturum ve OAuth
Oturum ve OAuth belirteçleri yalnızca gerekli kapsam ve süreyle kullanılmalıdır. Bağlı uygulama geliştiricileri, istemci gizli anahtarlarını sunucu tarafında korumalı, tokenları loglara yazmamalı ve yönlendirme adresi kontrollerini atlatmamalıdır.
Kullanıcılar bağlı uygulama izinlerini düzenli olarak kontrol etmeli ve tanımadıkları bağlantıları kaldırmalıdır. Bir oturum veya uygulama izni iptal edildiğinde ilgili hizmetin teknik kabiliyetine göre erişim engellenir; bütün üçüncü taraf önbelleklerinin anında silineceği garanti edilmez.
Yönetim Erişimi ve Denetim
Yönetim işlemlerinde rol tabanlı erişim, ek doğrulama ve denetim kaydı gibi kontroller uygulanabilir. Yetkili kişiler kullanıcı verilerine yalnızca görev, destek, güvenlik veya hukuki gereklilik kapsamında erişmelidir.
Giriş, güvenlik olayı, OAuth izni, checkout hukuki onayı ve yüksek etkili yönetim işlemleri denetim amacıyla kaydedilebilir. Bu kayıtlar günlük kullanıcı davranışını gereksiz şekilde izlemek için kullanılmaz.
Güvenlik Açığı Bildirimi
Bir güvenlik açığı tespit ederseniz guvenlik@turkishpvp.llc veya destek@turkishpvp.llc adresine bildirebilirsiniz. Bildirimde etkilenen adres, yeniden üretim adımları, olası etki ve güvenli iletişim bilgisi bulunması incelemeyi kolaylaştırır.
Araştırma sırasında gerçek kullanıcı verileri indirilmemeli, kalıcı değişiklik yapılmamalı, hizmet kesintisi oluşturulmamalı, sosyal mühendislik uygulanmamalı ve ihtiyaçtan fazla erişim sağlanmamalıdır.
İyi niyetli bildirim, araştırmacıya sınırsız yetki vermez. Yasal güvenli liman veya ödül programı ayrıca yazılı olarak yayımlanmadıkça var kabul edilmemelidir.
Olay Müdahalesi
Doğrulanmış bir güvenlik olayı durumunda olayın kapsamı, etkilenen sistemler ve kişisel veri riski değerlendirilir. Uygulanabilir KVKK, GDPR veya başka zorunlu hukuk bildirim gerektiriyorsa yetkili makam ve etkilenen kişiler için gerekli süreç işletilir.
Kullanıcı Sorumluluğunun Sınırı
Kullanıcı, kendi cihazını ve giriş bilgilerini makul ölçüde korumalıdır. Hesabın bilerek paylaşılması ile kullanıcının iradesi dışında gerçekleşen ele geçirme aynı kabul edilmez. Yetkisiz erişim iddiaları mevcut teknik ve zamansal kanıtlarla olay bazında incelenir.