Gizlilik ve veri koruma (özet)
Bu sayfa, BehindApp hesap verisinin bugünkü teknik gerçekliğini özetler. Reklam profili oluşturma vaadi yoktur; ürün e-posta, kişiler ve çalışma alanı odaklıdır.
Şifreli tutulanlar (sunucu anahtarı ile at-rest)
- İletişim ve profil alanları (ciphertext sütunları)
- Çalışma alanı durumu (workspace state)
- Posta kuyruğu, güvenli mesaj deposu ve giriş captcha durumu dosyaları
Kimlik arama için iletişim / telefon / e-posta değerleri HMAC özetleriyle saklanır. Parolalar geri çevrilemez şekilde Argon2id ile hash’lenir.
Ne şifreli değildir / ne loglanır
- Başarılı giriş oturum kayıtları: kullanıcı adı, kırpılmış IP (IPv4 /24, IPv6 /48), kısaltılmış tarayıcı bilgisi
- Oturum kayıtları varsayılan 30 gün sonra (pasif satırlar) temizlenir
- Güvenlik denetim günlükleri: ham e-posta/telefon yazılmaz; özet olay kodları kullanılır
Dürüst sınır
BehindApp bugün uçtan uca (client-held) şifreleme sunmaz.
Veri sunucuda şifrelenir; sunucu ve veri anahtarı birlikte ele geçerse şifreli alanlar çözülebilir.
Bu, veritabanı tek başına sızdığında koruma sağlar; tam sunucu ele geçirme senaryosu farklı bir tehdit modelidir.
İletişim
Gizlilik soruları için hesap sahibi ile iletişim kurun. Ürün güvenlik sözleşmesi operatör dokümantasyonunda tutulur.