Herabet Çerez Politikası | Herabet394 Cookie Yönetimi ve Veri İzleme
🎁 Hoş Geldin Bonusu: %100 – 5.000 TL’ye Kadar | 🏆 Canlı Casino & Spor Bahisleri | Hemen Katıl →

Herabet Çerez Politikası ve Teknik Takip Protokolleri

Aşağıdaki tabloda, sistem mimarisinde aktif olarak çalışan çerez kategorileri, teknik nitelikleri ve saklama süreleri detaylandırılmıştır:

Çerez Kategorisi Teknik İşlevi ve Kullanım Amacı Şifreleme / Bayraklar Saklama Süresi (TTL) Mimarideki Zorunluluk Durumu
Zorunlu Oturum Çerezleri Kullanıcı kimlik doğrulamasını (Session Token) sürdürür HTTPOnly, Secure, SameSite=Strict Oturum Sonlanana Kadar (Session) Zorunlu (Devre Dışı Bırakılamaz)
Güvenlik ve Bot Çerezleri DDoS, Bot ve CSRF saldırılarını tespit eder Secure, SameSite=Lax 30 Dakika – 30 Gün Zorunlu (Siber Savunma Katmanı)
Yük Dengeleme (Load Balancing) Trafiği en uygun NGINX / Cloudflare sunucusuna yönlendirir Secure Oturum Süresince Operasyonel Zorunluluk
İşlevsel Çerezler Dil seçimi, tema ve varsayılan oran biçimini saklar SameSite=Lax 365 Gün İsteğe Bağlı (Kullanıcı Tercihi)
Performans ve Analitik Sayfa yüklenme sürelerini ve API yanıt hızlarını ölçer Anonymized IP 14 Gün – 2 Yıl İsteğe Bağlı

Çerez (Cookie) Mimarisi ve RFC 6265 Standartları

Çerezler, kullanıcının Herabet giriş adresi üzerinden platforma eriştiği sırada tarayıcı ile sunucu arasında HTTP başlıkları (HTTP Headers) vasıtasıyla iletilen küçük veri bloklarıdır (maximum 4096 byte). Platform altyapısında kullanılan tüm çerezler, IETF RFC 6265 standartlarına tam uyumlu olarak yapılandırılmıştır.

Çerezlerin istemci tarafındaki işleyiş mekanizması ve güvenlik özellikleri:

  • HTTPOnly Bayrağı: Oturum çerezlerine HTTPOnly özniteliği atanarak JavaScript kodlarının (Cross-Site Scripting – XSS) çerez verilerine erişimi engellenir.
  • Secure Bayrağı: Çerezlerin yalnızca aktif bir TLS 1.3/SSL şifreli HTTPS bağlantısı üzerinden iletilmesini zorunlu kılar. Düz metin (HTTP) üzerinden veri sızıntısı önlenir.
  • SameSite Yapılandırması: Siteler Arası İstek Sahteciliği (CSRF) saldırılarına karşı SameSite=Strict veya SameSite=Lax parametreleri kullanılır. Bu sayede üçüncü taraf sitelerden gelen isteklerde oturum çerezleri otomatik olarak engellenir.

Birincil ve Üçüncü Taraf Çerez Parametreleri

Platform üzerinde çalışan birincil taraf (First-Party) ve üçüncü taraf (Third-Party) çerezlerin teknik detayları, kullanım alanları ve ömür sınırı (TTL) tabloda listelenmiştir.

Çerez Adı (Cookie Name) Sağlayıcı / Katman İşlevsel Açıklama Türü Oturum Ömrü
__Secure-HERASESS Herabet Sistem Sunucusu Kullanıcının aktif oturum kimliğini (Session ID) tutar Birincil Taraf Oturum Kapanana Kadar
__cf_bm Cloudflare Automated bot trafiğini ve insan davranışını ayırt eder Üçüncü Taraf 30 Dakika
cf_clearance Cloudflare Güvenlik doğrulamasını (Captcha) geçen cihazları hatırlar Üçüncü Taraf 1 Yıl
XSRF-TOKEN Herabet Güvenlik Katmanı Form gönderimlerinde CSRF koruma anahtarı sağlar Birincil Taraf 2 Saat
site_language Herabet UX Katmanı Seçilen dil parametresini (TR/EN) hafızada tutar Birincil Taraf 365 Gün
_ga / _gid Google Analytics (Anonim) Sayfa gezinim istatistiklerini anonimize ederek işler Üçüncü Taraf 24 Saat – 2 Yıl

Domain Yönlendirmelerinde (Herabet394) Çerez Senkronizasyonu

BTK erişim engellemeleri neticesinde alan adı güncellendiğinde (örneğin Herabet394 adresine geçişte), farklı bir domain yapısına geçildiği için standart tarayıcı politikaları gereği çerezler doğrudan aktarılamaz.

Bu kısıtlamayı aşmak ve kesintisiz oturum sağlamak amacıyla token tabanlı güvenli el sıkışma (Handshake) protokolü çalışır:

  • Güncel adres üzerinden bağlantı kurulduğunda, sistem eski domaindeki oturumu doğrulamak için uçtan uca şifreli geçici bir OAuth2 / JWT (JSON Web Token) oluşturur.
  • Kullanıcı yeni domaine yönlendirildiğinde, bu token HTTPS header üzerinden güvenli kanaldan iletilir.
  • Yeni domaindeki NGINX reverse-proxy katmanı token’ı doğrular ve istemciye Herabet394 alan adına bağlı yeni bir __Secure-HERASESS çerezi atar.
  • Bu işlem sırasında kullanıcının hassas verileri veya açık parolaları kesinlikle tarayıcı çerezinde saklanmaz.

Tarayıcı Bazlı Çerez Yönetimi ve Devre Dışı Bırakma Prosedürleri

Kullanıcılar, kullandıkları web tarayıcısı üzerinden çerez tercihlerini özelleştirebilir, zorunlu olmayan çerezleri engelleyebilir veya mevcut çerez geçmişini temizleyebilirler. Zorunlu oturum çerezlerinin engellenmesi durumunda Herabet giriş adresi üzerindeki üye girişi, bahis alma ve finansal işlem fonksiyonları çalışmayacaktır.

Tarayıcı (Browser Engine) Yönetim Menüsü Yolu Temizleme Parametreleri İzin Seçenekleri
Google Chrome (V8) Ayarlar > Gizlilik ve Güvenlik > Çerezler chrome://settings/cookies Tümünü Engelle / 3. Tarafı Engelle / Temizle
Mozilla Firefox (Gecko) Seçenekler > Gizlilik ve Güvenlik > Çerezler about:preferences#privacy Sıkı Koruma / Özel Yapılandırma
Apple Safari (WebKit) Tercihler > Gizlilik > Çerezleri Engelleyin Preferences > Privacy Tüm Çerezleri Engelle / Cross-Site Tracking
Microsoft Edge (Blink) Ayarlar > Çerezler ve Site İzinleri edge://settings/content/cookies Sitelerin Çerez Verilerini Kaydetmesini Engelle

LocalStorage ve SessionStorage Kullanım Parametreleri

Modern HTML5 web standartlarına uygun olarak, platform çerezlere ek olarak istemci tarafı depolama alanlarını (Web Storage API) da kullanmaktadır.

Depolama Türü Kapasite Sınırı Saklama Mantığı Kullanım Alanı
Cookie Storage 4 KB (Domain Başına) HTTP İstek Başlıklarına Eklenir Oturum Kimliği, CSRF Token, Güvenlik Bayrakları
LocalStorage 5 MB – 10 MB Manuel Temizlenene Kadar Kalıcıdır Kupon Taslakları, Oyun Kategorisi Tercihleri
SessionStorage 5 MB Sekme Kapatıldığında Otomatik Silinir Anlık Canlı Bahis Oran Değişim Geçmişi

Herabet Güncel Giriş 2026

Güvenli oturum ve çerez koruması ile resmi giriş adresine geçin.

Giriş Yap →

Sıkça Sorulan Sorular (Çerez Politikası FAQ)

Çerezleri tamamen kapatırsam sitede oyun oynayabilir miyim?

Hayır. Zorunlu oturum çerezleri (__Secure-HERASESS) kapatıldığında, sistem kullanıcı kimliğini doğrulayamayacağı için üye girişi yapılamaz ve bahis kuponu oluşturulamaz.

Herabet394 alan adı değiştiğinde çerezlerimi tekrar temizlemem gerekir mi?

Genellikle gerekmez. Sistem otomatik domain yönlendirme ve token doğrulama altyapısı ile yeni çerezleri otomatik tanımlar. Ancak HTTP 301 yönlendirme döngüsü hatası alırsanız tarayıcı çerezlerini temizlemeniz önerilir.

Çerezlerde kredi kartı veya şifre gibi hassas veriler saklanır mı?

Hayır. Çerezlerde kesinlikle kredi kartı bilgileri, şifreler, T.C. kimlik numaraları gibi hassas veriler açık metin olarak saklanmaz. Yalnızca rastgele oluşturulmuş şifreli oturum anahtarları tutulur.

Üçüncü taraf analitik çerezleri kişisel kimliğimi tespit edebilir mi?

Hayır. Analitik amaçlı kullanılan üçüncü taraf çerezlerde IP anonimleştirme (IP Anonymization) maskelemesi uygulanır. Elde edilen veriler yalnızca genel site performansını ölçmek için kullanılır.