Son güncelleme: Eylül 2026 · v1.0
Güvenlik Beyanı
Ne yaptığımızı abartmadan, ne yapmadığımızı saklamadan anlatıyoruz.
Koruma katmanları
- Şifreli kasa: 2FA secret'ları master şifreden türetilen anahtarla şifrelenir (SHA-256 zinciri + HMAC). Yanlış şifre reddedilir; bu davranış testlerle doğrulanmıştır.
- Kilitliyken bellekte iz yok: secret'lar ve şifre, kilit anında RAM'den silinir; şifre kilitli bellek sayfasında tutulur. Küçültmede ve 5 dakika boşta otomatik kilitlenir.
- Uçtan uca eşleştirme: PC-telefon anahtarı ekrandaki koddan iki tarafta üretilir, ağdan geçmez. Sunucu yalnızca özet + şifreli kutu görür.
- Pano hijyeni: kopyalanan kod 20 saniye sonra panoda duruyorsa silinir.
- Ekran karartma (PC): istek üzerine pencere ekran yakalamaya kapatılır; RAT ekran görüntüsü siyah görür.
- Anti-debug + bütünlük: analiz ortamında kodlar gizlenir, exe özeti Ayarlar/Hareketler'den denetlenir.
- Ağ: IMAP/SMTP/HTTPS daima TLS ile. Uygulama şifreleri yalnızca cihazda durur, buluta gitmez.
Dürüst sınırlar
- Aynı kullanıcı olarak çalışan kernel seviyesi keylogger ve admin yetkili bellek okumayı hiçbir kullanıcı-modu uygulama engelleyemez. Kilit süresini kısa tut.
- Master şifreni unutursan kasan açılmaz — kurtarma arka kapısı bilerek yoktur.
- Uygulama şifrelerini (mail) ve kasa şifreni kimseyle paylaşma; "güvenlik ekibiyiz" diyenlere inanma.
Zafiyet bildirimi
Güvenlik açığı bulduğunu düşünüyorsan lütfen önce bizimle gizlice paylaş (sorumlu açıklama). Doğrulanmış kritik bulgular sürüm notunda teşekkürle yayınlanır; güncel iletişim kanalı uygulama içinden duyurulur.
İmza ve bütünlük
Android APK'ları geliştirici anahtarıyla imzalıdır; aynı imza güncellemelerin devamlılığını garanti eder. PC kurulumu resmi siteden indirilmeli; başka kaynaktan gelen dosyalara güvenme.
VERIFY+