Hesap güvenliği

Sunucularınızın güvenliği hesabınızın güvenliğiyle başlar. Hesabınızı ele geçiren biri sunucularınıza da erişir — bu sayfa, o riski en aza indirmek için panelde bulunan araçları anlatır.

İki adımlı doğrulama (2FA)

Parolanız çalınsa bile hesabınıza girilemesin diye ikinci bir doğrulama katmanı ekler. Hesap → İki adımlı doğrulama → 2FA'yı kur adımını izleyin.

1

Uygulamayı hazırlayın

Telefonunuza bir doğrulama uygulaması kurun (Google Authenticator, Microsoft Authenticator, Authy, 1Password — hepsi çalışır).

2

Karekodu okutun

Panelde çıkan karekodu uygulamayla tarayın. Karekodu okutamıyorsanız altındaki gizli anahtarı elle girebilirsiniz.

3

Kodu doğrulayın

Uygulamanın ürettiği 6 haneli kodu panele girin. Kod doğrulanınca 2FA etkinleşir ve bundan sonra her girişte istenir.

Kurtarma kodları

2FA'yı kurduğunuzda 10 adet tek kullanımlık kurtarma kodu üretilir ve yalnız o ekranda gösterilir.

Bu kodları hemen kaydedin

Telefonunuzu kaybederseniz hesabınıza girmenin tek yolu bu kodlardır. Ekranı kapattıktan sonra tekrar gösterilmezler. Parola yöneticinize ya da yazıcıdan çıktı alıp güvenli bir yere koyun.

Her kod bir kez kullanılır. Girişte 6 haneli kod yerine kurtarma kodunu yazabilirsiniz. Kodlarınız azaldıysa panelden yenilerini üretebilirsiniz — yeni üretim eskilerin tamamını geçersiz kılar.

Aktif oturumlar

Hesap → Aktif oturumlar kartında hesabınıza girilmiş tüm cihazları görürsünüz: son görülen IP adresi, cihaz bilgisi ve son kullanım zamanı. Kullandığınız cihaz "Bu cihaz" rozetiyle işaretlidir.

Tanımadığınız bir oturum görürseniz İptal et ile o oturumu anında düşürebilirsiniz. Şüpheniz varsa parolanızı da değiştirin: parola değişikliği tüm oturumları kapatır.

IP adresi neden beklediğinizden farklı olabilir

Listede oturumun en son görüldüğü adres yazar. VPN kullanıyorsanız VPN çıkış adresini, mobil veride operatörünüzün adresini görürsünüz.

Parola

Parolanız en az 8 karakter olmalı ve büyük harf, küçük harf ile özel karakter içermelidir. Parolanızı unutursanız giriş ekranındaki bağlantıdan sıfırlayabilirsiniz; sıfırlama bağlantısı 1 saat geçerlidir ve tek kullanımlıktır.

Parolayı biz hiçbir şekilde göremeyiz — geri döndürülemez biçimde saklanır (argon2id). Destek ekibi de dahil kimse parolanızı okuyamaz.

E-posta ve telefon doğrulama

Hesap sayfasındaki e-posta ve telefon satırlarında doğrulama durumu görünür. Doğrulanmış iletişim bilgisi, hesabınızı kurtarmanız gerektiğinde ve önemli bildirimleri alabilmeniz için gereklidir.

API token'ları

Token'lar parolanızdan bağımsız çalışır ve yalnız kaynak yönetimi yapabilir. Hesap güvenliği ayarları (2FA, oturumlar), token yönetimi ve fatura işlemleri API'ye kapalıdır — sızan bir token hesabınızı ele geçiremez.

Yine de token'ları dikkatli kullanın; ayrıntılar için API token'ları sayfasına bakın.

Bizim tarafımızdaki önlemler

  • Parolalar argon2id ile saklanır; 2FA gizli anahtarları şifrelenir.
  • Başarısız giriş denemeleri sayılır; belirli eşikten sonra hesap geçici olarak kilitlenir (kaba kuvvet denemelerine karşı).
  • Hesabınızdaki her önemli işlem (giriş, parola değişimi, 2FA açma/kapama, token oluşturma, sunucu silme) IP adresiyle birlikte denetim kaydına yazılır.
  • Panel oturumu tarayıcıya httpOnly çerezle verilir; sayfa üzerindeki JavaScript oturum bilginizi okuyamaz.