Hesap güvenliği
Sunucularınızın güvenliği hesabınızın güvenliğiyle başlar. Hesabınızı ele geçiren biri sunucularınıza da erişir — bu sayfa, o riski en aza indirmek için panelde bulunan araçları anlatır.
İki adımlı doğrulama (2FA)
Parolanız çalınsa bile hesabınıza girilemesin diye ikinci bir doğrulama katmanı ekler. Hesap → İki adımlı doğrulama → 2FA'yı kur adımını izleyin.
Uygulamayı hazırlayın
Telefonunuza bir doğrulama uygulaması kurun (Google Authenticator, Microsoft Authenticator, Authy, 1Password — hepsi çalışır).
Karekodu okutun
Panelde çıkan karekodu uygulamayla tarayın. Karekodu okutamıyorsanız altındaki gizli anahtarı elle girebilirsiniz.
Kodu doğrulayın
Uygulamanın ürettiği 6 haneli kodu panele girin. Kod doğrulanınca 2FA etkinleşir ve bundan sonra her girişte istenir.
Kurtarma kodları
2FA'yı kurduğunuzda 10 adet tek kullanımlık kurtarma kodu üretilir ve yalnız o ekranda gösterilir.
Bu kodları hemen kaydedin
Telefonunuzu kaybederseniz hesabınıza girmenin tek yolu bu kodlardır. Ekranı kapattıktan sonra tekrar gösterilmezler. Parola yöneticinize ya da yazıcıdan çıktı alıp güvenli bir yere koyun.
Her kod bir kez kullanılır. Girişte 6 haneli kod yerine kurtarma kodunu yazabilirsiniz. Kodlarınız azaldıysa panelden yenilerini üretebilirsiniz — yeni üretim eskilerin tamamını geçersiz kılar.
Aktif oturumlar
Hesap → Aktif oturumlar kartında hesabınıza girilmiş tüm cihazları görürsünüz: son görülen IP adresi, cihaz bilgisi ve son kullanım zamanı. Kullandığınız cihaz "Bu cihaz" rozetiyle işaretlidir.
Tanımadığınız bir oturum görürseniz İptal et ile o oturumu anında düşürebilirsiniz. Şüpheniz varsa parolanızı da değiştirin: parola değişikliği tüm oturumları kapatır.
IP adresi neden beklediğinizden farklı olabilir
Listede oturumun en son görüldüğü adres yazar. VPN kullanıyorsanız VPN çıkış adresini, mobil veride operatörünüzün adresini görürsünüz.
Parola
Parolanız en az 8 karakter olmalı ve büyük harf, küçük harf ile özel karakter içermelidir. Parolanızı unutursanız giriş ekranındaki bağlantıdan sıfırlayabilirsiniz; sıfırlama bağlantısı 1 saat geçerlidir ve tek kullanımlıktır.
Parolayı biz hiçbir şekilde göremeyiz — geri döndürülemez biçimde saklanır (argon2id). Destek ekibi de dahil kimse parolanızı okuyamaz.
E-posta ve telefon doğrulama
Hesap sayfasındaki e-posta ve telefon satırlarında doğrulama durumu görünür. Doğrulanmış iletişim bilgisi, hesabınızı kurtarmanız gerektiğinde ve önemli bildirimleri alabilmeniz için gereklidir.
API token'ları
Token'lar parolanızdan bağımsız çalışır ve yalnız kaynak yönetimi yapabilir. Hesap güvenliği ayarları (2FA, oturumlar), token yönetimi ve fatura işlemleri API'ye kapalıdır — sızan bir token hesabınızı ele geçiremez.
Yine de token'ları dikkatli kullanın; ayrıntılar için API token'ları sayfasına bakın.
Bizim tarafımızdaki önlemler
- Parolalar argon2id ile saklanır; 2FA gizli anahtarları şifrelenir.
- Başarısız giriş denemeleri sayılır; belirli eşikten sonra hesap geçici olarak kilitlenir (kaba kuvvet denemelerine karşı).
- Hesabınızdaki her önemli işlem (giriş, parola değişimi, 2FA açma/kapama, token oluşturma, sunucu silme) IP adresiyle birlikte denetim kaydına yazılır.
- Panel oturumu tarayıcıya
httpOnlyçerezle verilir; sayfa üzerindeki JavaScript oturum bilginizi okuyamaz.

