Herabet Çerez Politikası ve Teknik Takip Protokolleri
Aşağıdaki tabloda, sistem mimarisinde aktif olarak çalışan çerez kategorileri, teknik nitelikleri ve saklama süreleri detaylandırılmıştır:
| Çerez Kategorisi | Teknik İşlevi ve Kullanım Amacı | Şifreleme / Bayraklar | Saklama Süresi (TTL) | Mimarideki Zorunluluk Durumu |
|---|---|---|---|---|
| Zorunlu Oturum Çerezleri | Kullanıcı kimlik doğrulamasını (Session Token) sürdürür | HTTPOnly, Secure, SameSite=Strict | Oturum Sonlanana Kadar (Session) | Zorunlu (Devre Dışı Bırakılamaz) |
| Güvenlik ve Bot Çerezleri | DDoS, Bot ve CSRF saldırılarını tespit eder | Secure, SameSite=Lax | 30 Dakika – 30 Gün | Zorunlu (Siber Savunma Katmanı) |
| Yük Dengeleme (Load Balancing) | Trafiği en uygun NGINX / Cloudflare sunucusuna yönlendirir | Secure | Oturum Süresince | Operasyonel Zorunluluk |
| İşlevsel Çerezler | Dil seçimi, tema ve varsayılan oran biçimini saklar | SameSite=Lax | 365 Gün | İsteğe Bağlı (Kullanıcı Tercihi) |
| Performans ve Analitik | Sayfa yüklenme sürelerini ve API yanıt hızlarını ölçer | Anonymized IP | 14 Gün – 2 Yıl | İsteğe Bağlı |
Çerez (Cookie) Mimarisi ve RFC 6265 Standartları
Çerezler, kullanıcının Herabet giriş adresi üzerinden platforma eriştiği sırada tarayıcı ile sunucu arasında HTTP başlıkları (HTTP Headers) vasıtasıyla iletilen küçük veri bloklarıdır (maximum 4096 byte). Platform altyapısında kullanılan tüm çerezler, IETF RFC 6265 standartlarına tam uyumlu olarak yapılandırılmıştır.
Çerezlerin istemci tarafındaki işleyiş mekanizması ve güvenlik özellikleri:
- HTTPOnly Bayrağı: Oturum çerezlerine HTTPOnly özniteliği atanarak JavaScript kodlarının (Cross-Site Scripting – XSS) çerez verilerine erişimi engellenir.
- Secure Bayrağı: Çerezlerin yalnızca aktif bir TLS 1.3/SSL şifreli HTTPS bağlantısı üzerinden iletilmesini zorunlu kılar. Düz metin (HTTP) üzerinden veri sızıntısı önlenir.
- SameSite Yapılandırması: Siteler Arası İstek Sahteciliği (CSRF) saldırılarına karşı SameSite=Strict veya SameSite=Lax parametreleri kullanılır. Bu sayede üçüncü taraf sitelerden gelen isteklerde oturum çerezleri otomatik olarak engellenir.
Birincil ve Üçüncü Taraf Çerez Parametreleri
Platform üzerinde çalışan birincil taraf (First-Party) ve üçüncü taraf (Third-Party) çerezlerin teknik detayları, kullanım alanları ve ömür sınırı (TTL) tabloda listelenmiştir.
| Çerez Adı (Cookie Name) | Sağlayıcı / Katman | İşlevsel Açıklama | Türü | Oturum Ömrü |
|---|---|---|---|---|
| __Secure-HERASESS | Herabet Sistem Sunucusu | Kullanıcının aktif oturum kimliğini (Session ID) tutar | Birincil Taraf | Oturum Kapanana Kadar |
| __cf_bm | Cloudflare | Automated bot trafiğini ve insan davranışını ayırt eder | Üçüncü Taraf | 30 Dakika |
| cf_clearance | Cloudflare | Güvenlik doğrulamasını (Captcha) geçen cihazları hatırlar | Üçüncü Taraf | 1 Yıl |
| XSRF-TOKEN | Herabet Güvenlik Katmanı | Form gönderimlerinde CSRF koruma anahtarı sağlar | Birincil Taraf | 2 Saat |
| site_language | Herabet UX Katmanı | Seçilen dil parametresini (TR/EN) hafızada tutar | Birincil Taraf | 365 Gün |
| _ga / _gid | Google Analytics (Anonim) | Sayfa gezinim istatistiklerini anonimize ederek işler | Üçüncü Taraf | 24 Saat – 2 Yıl |
Domain Yönlendirmelerinde (Herabet394) Çerez Senkronizasyonu
BTK erişim engellemeleri neticesinde alan adı güncellendiğinde (örneğin Herabet394 adresine geçişte), farklı bir domain yapısına geçildiği için standart tarayıcı politikaları gereği çerezler doğrudan aktarılamaz.
Bu kısıtlamayı aşmak ve kesintisiz oturum sağlamak amacıyla token tabanlı güvenli el sıkışma (Handshake) protokolü çalışır:
- Güncel adres üzerinden bağlantı kurulduğunda, sistem eski domaindeki oturumu doğrulamak için uçtan uca şifreli geçici bir OAuth2 / JWT (JSON Web Token) oluşturur.
- Kullanıcı yeni domaine yönlendirildiğinde, bu token HTTPS header üzerinden güvenli kanaldan iletilir.
- Yeni domaindeki NGINX reverse-proxy katmanı token’ı doğrular ve istemciye Herabet394 alan adına bağlı yeni bir __Secure-HERASESS çerezi atar.
- Bu işlem sırasında kullanıcının hassas verileri veya açık parolaları kesinlikle tarayıcı çerezinde saklanmaz.
Tarayıcı Bazlı Çerez Yönetimi ve Devre Dışı Bırakma Prosedürleri
Kullanıcılar, kullandıkları web tarayıcısı üzerinden çerez tercihlerini özelleştirebilir, zorunlu olmayan çerezleri engelleyebilir veya mevcut çerez geçmişini temizleyebilirler. Zorunlu oturum çerezlerinin engellenmesi durumunda Herabet giriş adresi üzerindeki üye girişi, bahis alma ve finansal işlem fonksiyonları çalışmayacaktır.
| Tarayıcı (Browser Engine) | Yönetim Menüsü Yolu | Temizleme Parametreleri | İzin Seçenekleri |
|---|---|---|---|
| Google Chrome (V8) | Ayarlar > Gizlilik ve Güvenlik > Çerezler | chrome://settings/cookies | Tümünü Engelle / 3. Tarafı Engelle / Temizle |
| Mozilla Firefox (Gecko) | Seçenekler > Gizlilik ve Güvenlik > Çerezler | about:preferences#privacy | Sıkı Koruma / Özel Yapılandırma |
| Apple Safari (WebKit) | Tercihler > Gizlilik > Çerezleri Engelleyin | Preferences > Privacy | Tüm Çerezleri Engelle / Cross-Site Tracking |
| Microsoft Edge (Blink) | Ayarlar > Çerezler ve Site İzinleri | edge://settings/content/cookies | Sitelerin Çerez Verilerini Kaydetmesini Engelle |
LocalStorage ve SessionStorage Kullanım Parametreleri
Modern HTML5 web standartlarına uygun olarak, platform çerezlere ek olarak istemci tarafı depolama alanlarını (Web Storage API) da kullanmaktadır.
| Depolama Türü | Kapasite Sınırı | Saklama Mantığı | Kullanım Alanı |
|---|---|---|---|
| Cookie Storage | 4 KB (Domain Başına) | HTTP İstek Başlıklarına Eklenir | Oturum Kimliği, CSRF Token, Güvenlik Bayrakları |
| LocalStorage | 5 MB – 10 MB | Manuel Temizlenene Kadar Kalıcıdır | Kupon Taslakları, Oyun Kategorisi Tercihleri |
| SessionStorage | 5 MB | Sekme Kapatıldığında Otomatik Silinir | Anlık Canlı Bahis Oran Değişim Geçmişi |
Herabet Güncel Giriş 2026
Güvenli oturum ve çerez koruması ile resmi giriş adresine geçin.
Giriş Yap →Sıkça Sorulan Sorular (Çerez Politikası FAQ)
Çerezleri tamamen kapatırsam sitede oyun oynayabilir miyim?
Hayır. Zorunlu oturum çerezleri (__Secure-HERASESS) kapatıldığında, sistem kullanıcı kimliğini doğrulayamayacağı için üye girişi yapılamaz ve bahis kuponu oluşturulamaz.
Herabet394 alan adı değiştiğinde çerezlerimi tekrar temizlemem gerekir mi?
Genellikle gerekmez. Sistem otomatik domain yönlendirme ve token doğrulama altyapısı ile yeni çerezleri otomatik tanımlar. Ancak HTTP 301 yönlendirme döngüsü hatası alırsanız tarayıcı çerezlerini temizlemeniz önerilir.
Çerezlerde kredi kartı veya şifre gibi hassas veriler saklanır mı?
Hayır. Çerezlerde kesinlikle kredi kartı bilgileri, şifreler, T.C. kimlik numaraları gibi hassas veriler açık metin olarak saklanmaz. Yalnızca rastgele oluşturulmuş şifreli oturum anahtarları tutulur.
Üçüncü taraf analitik çerezleri kişisel kimliğimi tespit edebilir mi?
Hayır. Analitik amaçlı kullanılan üçüncü taraf çerezlerde IP anonimleştirme (IP Anonymization) maskelemesi uygulanır. Elde edilen veriler yalnızca genel site performansını ölçmek için kullanılır.