KeşfetİhtiyaçlarGüvenlikGiriş

Güvenlik & Sızma Standartları

Birinde Altyapı ve Veri Güvenliği Protokolleri

1. Katı HTTP Güvenlik Başlıkları

Platformumuzda Content Security Policy (CSP), X-Frame-Options (Clickjacking önleme), X-Content-Type-Options (MIME sniffing önleme) ve HSTS başlıkları varsayılan olarak zorunlu tutulmaktadır.

2. XSS ve Enjeksiyon Koruması

Kullanıcı kaynaklı tüm metinler, ilan açıklamaları ve sohbet mesajları sunucu tarafında temizlenir ve HTML karakterleri escape edilerek istemciye iletilir. Zararlı script enjeksiyonları otomatik olarak engellenir.

3. Yetkilendirme & IDOR Koruması

Tüm API isteklerinde oturum token'ları kriptografik olarak doğrulanır. Başka kullanıcıların ilanlarını, mesajlarını veya işlemlerini değiştirme girişimleri (IDOR) veri katmanında anında reddedilir ve güvenlik kayıtlarına işlenir.

ZERADES