Son güncelleme: 13 Temmuz 2026
Güvenlik
Hesap, mesajlaşma, oda ve sesli sohbet güvenliği için uygulanan temel kurallar.
Hesap güvenliği
Hesap erişimi Google/Gmail oturumu ve gerekli durumlarda e-posta doğrulaması ile korunur. Kullanıcıların kendi Gmail hesaplarının iki aşamalı doğrulamasını açık tutması önerilir.
Şifre güncelleme, şifre sıfırlama ve profil değişikliklerinde kullanıcı güvenliğini koruyan ek doğrulama akışları uygulanır.
Veritabanı ve erişim kontrolleri
Oda üyeliği, arkadaşlık, mesajlaşma, engelleme ve report işlemleri veritabanı politikaları ile sınırlandırılır. Kullanıcıların yalnızca yetkili oldukları kayıtları okuması veya değiştirmesi hedeflenir.
Oda kapasitesi, tek aktif oda kuralı ve oda sahibi kontrolleri hem arayüzde hem veritabanı tarafında korunmalıdır.
Sesli sohbet güvenliği
Sesli oda sinyalleri sadece ilgili oda üyeleri için kullanılmalıdır. Oda dışındaki kullanıcıların ses kanalı verilerine erişimi engellenir.
Mikrofon göstergesi kullanıcı konuştuğu ölçüde yükselip alçalacak şekilde tasarlanır. Sesli sohbetlerde taciz, küfür, spam veya izinsiz kayıt paylaşımı yasaktır.
Kötüye kullanım ve saldırı önlemleri
API istekleri, admin işlemleri, oda oluşturma ve ses sinyali işlemlerinde oran sınırlama uygulanır. Bu sınırlamalar DDoS'a karşı tek başına yeterli değildir, ancak uygulama seviyesinde spam ve kötüye kullanımı azaltır.
Canlı yayına geçmeden önce hosting, CDN, WAF, rate limit, Supabase RLS, log izleme ve yedekleme politikalarının ayrıca kontrol edilmesi gerekir.