Bu yardım neyi kapsar?
Bibliosfer hesap formlarında kullanılan temel güvenlik kontrolleri.
Form tokenları, CSRF, bal küpü, rate limit, güvenlik günlükleri ve hassas alan temizleme kontrollerini okur diliyle açıklar.
Başlamadan önce
- Hesap kurtarma işlemlerinde hesabın size ait olduğunu destekleyen bilgiler gerekir.
- Şifre, e-posta doğrulama ve silme gibi kritik işlemler güvenlik günlüğüne yazılır.
Adım adım
- Kritik formlarda CSRF tokenı kullanılır.
- Otomatik botlara karşı bal küpü alanı ve süreli form imzası kontrol edilir.
- Giriş, şifre, e-posta doğrulama, hesap dondurma ve silme gibi olaylar güvenlik günlüğüne yazılır.
- Güvenlik günlükleri şifre gibi hassas alanları saklamaz; olay zamanı, sonuç, IP ve istemci özeti gibi teknik bilgileri tutar.
Sonuç ve sistem davranışı
- Kritik işlemler güvenlik denetiminden geçer; şüpheli veya eksik istekler reddedilebilir.
- Başarılı kurtarma işlemleri oturum, şifre veya hesap durumunu güvenli hale getirir.
- Sözleşme ve politika onayları sürüm bilgisiyle saklanır.
Dikkat Edilecekler
- Şifrenizi kimseyle paylaşmayın; doğrulama bağlantılarını üçüncü kişilere göndermeyin.
- Hesap silme 15 günlük pişmanlık sürecinden sonra kalıcı sonuç doğurabilir.
Sorun yaşarsanız
- E-posta gelmiyorsa spam klasörünü ve adresin doğruluğunu kontrol edin.
- Hesabınızın ele geçirildiğini düşünüyorsanız önce e-posta hesabınızı güvenceye alın.