Güvenlik & Sızma Standartları
Birinde Altyapı ve Veri Güvenliği Protokolleri
1. Katı HTTP Güvenlik Başlıkları
Platformumuzda Content Security Policy (CSP), X-Frame-Options (Clickjacking önleme), X-Content-Type-Options (MIME sniffing önleme) ve HSTS başlıkları varsayılan olarak zorunlu tutulmaktadır.
2. XSS ve Enjeksiyon Koruması
Kullanıcı kaynaklı tüm metinler, ilan açıklamaları ve sohbet mesajları sunucu tarafında temizlenir ve HTML karakterleri escape edilerek istemciye iletilir. Zararlı script enjeksiyonları otomatik olarak engellenir.
3. Yetkilendirme & IDOR Koruması
Tüm API isteklerinde oturum token'ları kriptografik olarak doğrulanır. Başka kullanıcıların ilanlarını, mesajlarını veya işlemlerini değiştirme girişimleri (IDOR) veri katmanında anında reddedilir ve güvenlik kayıtlarına işlenir.