Herabet Gizlilik Politikası | Herabet394 Veri Güvenliği ve Protokolleri
🎁 Hoş Geldin Bonusu: %100 – 5.000 TL’ye Kadar| 🏆 Canlı Casino & Spor Bahisleri| Hemen Katıl →

Herabet Gizlilik Politikası ve Veri Güvenliği Protokolleri

Aşağıdaki tabloda, sistem tarafından toplanan kullanıcı verilerinin kategorileri, şifreleme standartları ve yasal saklama süreleri listelenmiştir:

Veri KategorisiToplanan Veri ParametreleriŞifreleme StandardıSaklama SüresiYasal / Operasyonel Dayanak
Kimlik VerileriAd, Soyad, T.C. Kimlik No, Doğum Tarihi256-Bit AES / Salted SHA-256Hesabın Kapanmasından İtibaren 5 YılUluslararası AML / KYC Düzenlemeleri
İletişim VerileriE-posta, Telefon No, İkamet AdresiTLS 1.3 Aktarım ŞifrelemesiBüyüklük/Hesap Aktifliği SüresinceOturum Doğrulama ve SMS OTP İletimi
Finansal VerilerBanka IBAN, Cüzdan Adresleri, İşlem GeçmişiPCI-DSS Level 1 Sertifikalı API7 Yıl (Finansal Denetim Standartları)Para Yatırma / Çekme Mutabakatı
Teknik VerilerIP Adresi, MAC, Cihaz ID, User-AgentBGP Routing Logs / Anonymized12 Ay (Rotasyonlu Log Mekanizması)DDoS Önleme ve Multi-Account Tespiti
Çerez (Cookie) VerileriOturum Token’ları, Dil Tercihi, BGP RouteHTTPOnly / Secure FlagsSession – 30 GünUX Entegrasyonu ve Oturum Sürekliliği

Veri Toplama Katmanları ve İşleme Mekanizmaları

Veri işleme süreçleri, kullanıcının Herabet giriş adresi üzerinden platforma bağlanmasıyla başlar. Toplanan veriler, otomatik ve yarı otomatik sistemler aracılığıyla merkezi veritabanı sunucularına aktarılır.

Veri toplama aşamaları şu teknik alt bileşenlerden oluşur:

  • Sunucu Erişimi ve IP Loglama: Kullanıcı siteye bağlandığı anda NGINX reverse-proxy katmanı; kullanıcının IP adresini, bağlantı zamanını (Timestamp), HTTP istek başlıklarını ve yönlendirici (Referrer) bilgilerini kaydeder.
  • KYC (Know Your Customer) Veri Taraması: Doküman yükleme paneli üzerinden iletilen kimlik ve ikamet belgeleri, Optik Karakter Tanıma (OCR) teknolojisi ile taranarak veri tabanındaki üyelik bilgileriyle %100 eşleşme kontrolüne tabi tutulur.
  • Finansal İşlem Logları: Ödeme API’leri üzerinden gerçekleşen para yatırma ve çekme talepleri, işlem bazlı benzersiz referans kodları (Transaction ID) ile kayıt altına alınır.

Şifreleme Standartları ve Veri Depolama Altyapısı

Herabet394 veritabanı mimarisi, yetkisiz erişimlere (Data Breach) karşı çok katmanlı şifreleme protokolleri ile korunmaktadır. Sunucu ve istemci arasındaki tüm veri iletimi TLS 1.3 protokolü ve 256-bit RSA anahtarları üzerinden yürütülür.

Veri depolama güvenliğine ilişkin teknik parametreler:

  • Rest Durumunda Şifreleme (Encryption at Rest): Veritabanı diskleri LUKS (Linux Unified Key Setup) 256-bit şifreleme standardı ile korunur. Fiziksel disklerin sökülmesi durumunda veriler okunamaz.
  • Parola Hashleme Algoritmaları: Kullanıcı şifreleri açık metin (Plain Text) olarak saklanmaz. Tüm parolalar Argon2id veya bcrypt algoritmaları ile rastgele tuzlama (Salting) katsayıları eklenerek hashlenir.
  • Veritabanı Yedekleme Rutinleri: Veritabanı snapshot’ları her 6 saatte bir otomatik olarak alınır, farklı coğrafi konumlardaki yedek sunuculara (Off-site Disaster Recovery Centers) şifreli olarak senkronize edilir.

Çerez Yapılandırması ve Güvenlik Katmanları

Platform genelinde kullanılan çerezler, sistem performansının korunması ve güvenlik tehditlerinin engellenmesi amacıyla kategorize edilir.

Çerez TipiTeknik İşlevÖrnek Parametre / NameSaklama Süresi (TTL)Zorunluluk Durumu
Zorunlu ÇerezlerOturum kimliğini (Session ID) korur__Secure-PHPSESSIDOturum Kapanana KadarZorunlu (Devre Dışı Bırakılamaz)
Güvenlik ÇerezleriBot ve CSRF saldırılarını engeller__cf_bm, csrf_token30 Dakika – 24 SaatZorunlu
Performans ÇerezleriSunucu yük dengesini (Load Balance) ayarlarSERVERIDSessionOperasyonel Zorunluluk
İşlevsel ÇerezlerDil ve tema tercihlerini kaydedersite_lang, theme_pref365 Günİsteğe Bağlı

Veri Paylaşımı, Üçüncü Taraf API Entegrasyonları ve Sınırlandırmalar

Toplanan kişisel veriler, ticari veya pazarlama amacıyla üçüncü taraf kurum veya kuruluşlara satılmaz, kiralanmaz. Veri aktarımı yalnızca aşağıdaki teknik ve yasal zorunluluk durumlarında gerçekleşir:

  • Oyun Sağlayıcı API Entegrasyonları: Casino veya slot oyunları başlatıldığında, oyun sağlayıcıya (Pragmatic Play, Evolution vb.) yalnızca anonimleştirilmiş kullanıcı ID’si ve mevcut bakiye bilgisi iletilir.
  • Ödeme Aracı Kuruluşları: Finansal işlemlerin tamamlanması amacıyla ilgili ödeme sağlayıcısına (Papara, Banka, PayFix vb.) yalnızca işlem tutarı ve ilgili hesap numarası aktarılır.
  • Adli ve Düzenleyici Talepler: Lisans sağlayıcı kurum (Curacao eGaming) veya uluslararası adli makamlar tarafından resmi süreçler çerçevesinde talep edilen veriler, AML (Kara Para Aklamayı Önleme) mevzuatı doğrultusunda paylaşılır.

Kullanıcı Hakları ve Veri Silme (Right to be Forgotten) Prosedürü

Kullanıcılar, veritabanında saklanan kişisel verileri üzerinde belirli haklara sahiptir. Güncel adres paneli üzerinden veya veri koruma birimlerine iletilecek talepler doğrultusunda aşağıdaki haklar kullanılabilir:

  • Veri Erişim Talebi: Kullanıcı, sistemde saklanan tüm verilerinin makine tarafından okunabilir bir kopyasını (JSON veya CSV formatında) talep edebilir.
  • Düzeltme Talebi: Hatalı veya eksik girilen kimlik/iletişim bilgilerinin güncellenmesini isteyebilir.
  • Hesap Kapatma ve Veri Anonimleştirme: Hesabını kapatan kullanıcının verileri, AML kanunlarının zorunlu kıldığı 5 yıllık yasal saklama süresi bittiğinde sistemden geri döndürülemeyecek şekilde silinir veya anonimleştirilir.

Veri silme veya erişim talepleri, güvenlik doğrulaması (KYC doğrulama kontrolü) tamamlandıktan sonra maksimum 30 iş günü içerisinde işleme alınır.

Herabet Güncel Giriş 2026

Güvenli ve şifreli erişim için resmi giriş adresine geçin.

Giriş Yap →

Sıkça Sorulan Sorular (Gizlilik Politikası FAQ)

Herabet394 adresi değiştiğinde kişisel verilerim güvende kalır mı?

Evet. Domain değişiklikleri yalnızca bir erişim katmanı güncellemesidir. Tüm veriler aynı merkezi şifreli veritabanı sunucularında tutulmaya devam eder.

IP adresim ve cihaz bilgilerim neden kaydediliyor?

IP adresi ve cihaz bilgileri; hesap güvenliğini sağlamak, aynı IP üzerinden mükerrer (multi) hesap açılmasını engellemek ve DDoS saldırılarını önlemek amacıyla loglanmaktadır.

Şifremi unuttuğumda destek ekibi şifremi görebilir mi?

Hayır. Şifreler sistemde Argon2id/bcrypt algoritmaları ile tek yönlü hash olarak saklandığı için müşteri temsilcileri dahil hiçbir personel şifrenizi açık metin olarak göremez.