Resmi sayfalar

Son güncelleme: 13 Temmuz 2026

Güvenlik

Hesap, mesajlaşma, oda ve sesli sohbet güvenliği için uygulanan temel kurallar.

Hesap güvenliği

Hesap erişimi Google/Gmail oturumu ve gerekli durumlarda e-posta doğrulaması ile korunur. Kullanıcıların kendi Gmail hesaplarının iki aşamalı doğrulamasını açık tutması önerilir.

Şifre güncelleme, şifre sıfırlama ve profil değişikliklerinde kullanıcı güvenliğini koruyan ek doğrulama akışları uygulanır.

Veritabanı ve erişim kontrolleri

Oda üyeliği, arkadaşlık, mesajlaşma, engelleme ve report işlemleri veritabanı politikaları ile sınırlandırılır. Kullanıcıların yalnızca yetkili oldukları kayıtları okuması veya değiştirmesi hedeflenir.

Oda kapasitesi, tek aktif oda kuralı ve oda sahibi kontrolleri hem arayüzde hem veritabanı tarafında korunmalıdır.

Sesli sohbet güvenliği

Sesli oda sinyalleri sadece ilgili oda üyeleri için kullanılmalıdır. Oda dışındaki kullanıcıların ses kanalı verilerine erişimi engellenir.

Mikrofon göstergesi kullanıcı konuştuğu ölçüde yükselip alçalacak şekilde tasarlanır. Sesli sohbetlerde taciz, küfür, spam veya izinsiz kayıt paylaşımı yasaktır.

Kötüye kullanım ve saldırı önlemleri

API istekleri, admin işlemleri, oda oluşturma ve ses sinyali işlemlerinde oran sınırlama uygulanır. Bu sınırlamalar DDoS'a karşı tek başına yeterli değildir, ancak uygulama seviyesinde spam ve kötüye kullanımı azaltır.

Canlı yayına geçmeden önce hosting, CDN, WAF, rate limit, Supabase RLS, log izleme ve yedekleme politikalarının ayrıca kontrol edilmesi gerekir.