Yasal
Son güncelleme: 23 Ağustos 2026
Bu belgenin İngilizce bir çevirisi de yayımlanmıştır.
Uyuşmazlık hâlinde bu Türkçe metin esas alınır; İngilizce sürüm bilgilendirme amaçlı bir çeviridir. English version
Tanıtım sitemizde ve uygulamamızda Google Analytics, Facebook Pixel ya da benzeri hiçbir kullanıcı takip aracı bulunmaz.
Sayfalarda kullanılan yazı tipleri ve kütüphaneler kendi sunucularımızdan sunulur; IP adresinizi harici sunuculara taşıyacak üçüncü taraf CDN bağlantısı kullanılmaz.
Erişim token’ları yalnızca bellekte tutulur. Tarayıcının localStorage ve sessionStorage alanlarına hassas oturum bilgisi yazılması kod tabanında yasaktır ve bir test bunu denetler.
Uygulama tek bir zorunlu güvenlik çerezi kullanır: notusship_rt, oturumun güvenli biçimde sürdürülmesini sağlar. HttpOnly, Secure, SameSite=Strict bayraklarıyla korunur, yalnızca /api/auth yolunda geçerlidir ve 30 gün sonra kendiliğinden geçersizleşir.
Reklam, hedefleme veya işlevsellik dışı analiz çerezi kullanılmaz.
NotusShip üzerinde oluşturduğunuz her şey — issue’lar, wiki sayfaları, yorumlar, dosyalar — organizasyonunuza aittir.
Verilerinizi istediğiniz an JSON olarak dışa aktarabilirsiniz. Sistemden ayrılan kullanıcıların hesapları anonimleştirilir, kişisel tanımlayıcıları silinir ve erişimleri tamamen kapatılır.
Şifreler ve oturum anahtarları kriptografik olarak özetlenerek saklanır: şifreler Identity’nin PBKDF2 tabanlı özetleyicisiyle, token’lar SHA-256 ile. Ham değerler saklanmaz.
Kimlik uç noktalarında hız sınırı uygulanır ve hesap ardı ardına on hatalı girişten sonra on beş dakika kilitlenir; kaba kuvvet saldırısına karşı koruma budur.
Sistem günlükleri en fazla yedi gün saklanır ve otomatik olarak imha edilir.
Bu politika 23 Ağustos 2026 tarihinde yürürlüğe girmiştir. Politikada yapılacak değişiklikler bu sayfada yayımlanır ve yürürlük tarihi güncellenir; kullanıcı hesabını etkileyen esaslı değişiklikler ayrıca uygulama içinde duyurulur.