Şeffaf güvenlik
Hesap, içerik ve reklam teknolojisiyle ilgili çalışma biçimimizi açık tutuyoruz. Güvenlik, tek bir ayar değil; her akışta uygulanan bir koruma katmanıdır.
Oturum ve kimlik doğrulama Supabase Auth ile yürütülür. Uygulama parolanı profil verisi olarak saklamaz veya göstermez. Profil güncellemeleri sadece giriş yapmış hesabın kendi kaydına uygulanır.
Ziyaretçiler yalnızca yayınlanmış seri ve bölümleri sorgulayabilir. Yayın taslakları ile yönetim alanları, veritabanı satır yetkileri ve personel rol kontrolleriyle ayrılır.
Okuyucu, kalıcı depolama yolları yerine kısa ömürlü imzalı görsel bağlantıları kullanır. Bir bölümde gerçek sayfa yoksa uydurma sayfa gösterilmez.
Reklam özelliği etkin olduğunda uygun herkese açık sayfalarda açık bir “Reklam” etiketiyle Display Banner alanı görünür. Hesap, yönetim ve destek ekranlarında reklam kodu çalışmaz; okuyucuda ise yalnızca şerit akışındaki iki gerçek sayfanın arasında görünür.
Mütalaa sayfasındaki reklam çerçevesinde çalışan kod için hayır. Reklam sağlayıcısının kodu Mütalaa uygulama belgesinden ayrı, kısıtlı bir çerçevede çalışır; Mütalaa sayfasının DOM’una, oturum çerezlerine veya Mütalaa’nın tarayıcı depolamasındaki hesap verilerine erişemez. Reklam rotası oturum verisini uygulama koduna iletmez, yenilemez ve sağlayıcı betiğine eklemez. Bir reklama tıklayıp harici bir siteye gidersen o sitenin kendi veri uygulamaları geçerlidir.
Önce parolanı sıfırla, paylaşılan cihazlarda oturumunu kapat ve güvenmediğin bağlantılardan giriş yapma. Parola ya da doğrulama kodunu hiç kimseyle paylaşma. Sorunu, hassas bilgileri eklemeden güvenlik bildiriminden iletebilirsin.
Giriş yaptıktan sonra Güvenlik bildirimi bağlantısından neleri gözlemlediğini, etkilenen sayfayı ve sorunu tekrar oluşturan zararsız adımları yaz. Başka kullanıcıların hesaplarına erişmeyi deneme; parola, oturum çerezi, doğrulama kodu veya kişisel veri ekleme.