Güvenlik Politikası
Bu metin, uygulamanın güvenlik tasarımını olduğu gibi anlatır: hangi tedbirler bugün uygulanıyor, hangileri henüz uygulanmıyor ve bunun sizin için anlamı ne. Pazarlama dili yerine, kod tarafında karşılığı olan maddeler yazılmıştır.
01 Güvenlik duruşu
Uygulamanın güvenlik yaklaşımı tek bir karara dayanır: veriyi taşımamak. Kimlik bilgileri bir sunucuya kopyalanmadığı için sızdırılacak merkezî bir yığın da yoktur. Bunun bedeli, riskin cihaza taşınmasıdır; bu yüzden aşağıdaki maddelerin yarısı cihaz güvenliğiyle ilgilidir.
| Konu | Durum | Açıklama |
|---|---|---|
| Arka uç sunucu | Yok | Sızdırılacak merkezî veri tabanı bulunmuyor. |
| Aktarım şifrelemesi | TLS | Sertifika doğrulaması hiçbir koşulda devre dışı bırakılmaz. |
| Oturum çerezleri | Bellekte | Diske yazılmaz; işlem bitince çıkış yapılır. |
| Üçüncü taraf izleme | Yok | Analitik, reklam ve çökme SDK'sı içermez. |
| Şifrelerin cihazda şifrelenmesi | Henüz yok | Uygulamanın korumalı alanında düz metin (bkz. bölüm 5 ve 10). |
| Uygulama kilidi (PIN / biyometrik) | Henüz yok | Cihaz kilidine güvenilir; yol haritasındadır. |
02 Saldırı yüzeyi
Uygulamanın dış dünyaya açılan tüm noktaları şunlardır — başka bir uç yoktur:
uyg.sgk.gov.tr— SGK İşveren Sistemi (giriş, sorgu, belge indirme).dijital.gib.gov.tr— GİB Dijital Vergi Dairesi (giriş, borç özeti, dilekçe, PDF).- Yalnız siz tanımlarsanız: seçtiğiniz güvenlik kodu çözüm servisinin API adresi.
- Ayarlar ekranındaki tek bağlantı:
www.yavuzselimkilic.com(cihazın tarayıcısında açılır).
Uygulama gelen bağlantı kabul etmez, arka planda çalışmaz, bildirim sunucusu kullanmaz ve uzaktan komut almaz. Kapalıyken hiçbir kuruma istek gitmez.
03 Ağ güvenliği
- Tüm istekler HTTPS/TLS üzerinden yapılır; sertifika doğrulaması açıktır ve kod içinde devre dışı bırakan bir seçenek bulunmaz.
- Kurum yanıtı geçici bir hata döndürdüğünde (429, 502, 503, 504 veya “daha sonra deneyiniz”) istek üstel bekleme ile yenilenir: 2 sn, 4 sn, 8 sn. Sonsuz döngü yoktur.
- Toplu işlemlerde işyerleri arasında en az 1,5 saniye beklenir; kurumun sistemine yük bindirecek hızda istek gönderilmez.
- Ayrıştırma beklenen alanı bulamazsa işlem sessizce “boş sonuç” dönmez; hata açıkça bildirilir. Böylece hatalı bir belge doğruymuş gibi arşivlenmez.
Uygulama, standart TLS dışında ek bir şifreleme algoritması içermez; iOS tarafında
ITSAppUsesNonExemptEncryption değeri bu nedenle false olarak beyan edilmiştir.
04 Oturum yönetimi
Kurum oturumları yalnızca işlem süresince yaşar. Çerezler bellekteki bir çerez kavanozunda tutulur, cihaz diskine yazılmaz; işlem tamamlandığında ilgili istemci çıkış çağrısını yapar ve oturum kapatılır. Uygulama kapandığında oturumdan geriye bir şey kalmaz.
SGK tarafında her işyeri dosyası ayrı oturum ve ayrı güvenlik kodu demektir; oturumlar birbirine devredilmez. GİB tarafında ise mükellef bazında tek oturum kuralı gözetilir.
05 Kimlik bilgilerinin saklanması
Firma bilgileri, SGK/GİB kullanıcı bilgileri ve çözüm servisi API anahtarı, cihazınızdaki uygulamaya
özel veritabanında (veritabani.db) tutulur. Bu alan, işletim sisteminin uygulama
yalıtımı (sandbox) tarafından korunur: normal koşullarda diğer uygulamalar bu dosyayı okuyamaz.
Bu tasarım tercihi bilinçlidir ve sürüm notlarında kayıtlıdır; şifrelenmiş saklama ve uygulama kilidi yol haritasında ilk sıradadır. Bu nedenle güvenlik dengesi şu an cihaz kilidi kullanmanıza dayanır.
06 Hesap kilitlenmesine karşı koruma
Otomasyonun en tehlikeli yan etkisi, kurum hesabınızın hatalı denemelerle kilitlenmesidir. Uygulama bu riski en baştan kural hâline getirmiştir:
- Güvenlik kodu hatası: en fazla üç deneme; her denemede yeni görsel istenir.
- Kimlik hatası (kullanıcı adı/şifre): sıfır deneme. İşlem ilk yanıtta durur ve size net bir mesaj gösterilir.
- Anlaşılamayan yanıt: güvenli tarafta kalınır ve kimlik hatası gibi işlenir; tekrar denenmez.
- İki hata tipi kod içinde asla birleştirilmez; kurumun mesaj metni ayrı ayrı çözümlenir.
Bu davranış, gerçek işyeri hesaplarıyla yapılan canlı doğrulamalar sırasında kurumun döndürdüğü mesajlar incelenerek kalibre edilmiştir.
07 Güvenlik kodu çözüm servisleri
Servis kullanımı isteğe bağlıdır ve varsayılan olarak kapalıdır. Açtığınızda geçerli kurallar:
- Servise yalnızca güvenlik kodu görüntüsü gider. Şifre, TCKN, VKN veya firma bilgisi gönderilmez.
- API anahtarınız cihazda kalır ve uygulama paketine gömülü değildir; anahtarı siz girer, siz silersiniz.
- Kullanıcı çözümü iptal ederse zincir durur — sırada bir servis olsa bile denenmez, boşuna ücret ödemezsiniz.
- Bakiye bitmesi veya geçersiz anahtar gibi kalıcı hatalarda ilgili sağlayıcı o oturum boyunca devre dışı bırakılır.
- Sıralamayı siz belirlersiniz: “önce servis, ben yedeğim” veya “önce ben, servis yedek”.
Servis sağlayıcının kendi güvenlik ve gizlilik uygulamaları o sağlayıcının sorumluluğundadır; hesabı doğrudan siz açarsınız.
08 Kayıt ve günlükleme
- Şifreler, güvenlik kodu çözümleri ve oturum çerezleri hiçbir koşulda günlüğe yazılmaz.
- Uygulama uzak günlük sunucusuna bağlanmaz; çökme raporlarını geliştiriciye gönderen bir bileşen yoktur.
- Ekranda gösterilen hata mesajları kurumun döndürdüğü metinle sınırlıdır.
09 Belge bütünlüğü
Uygulama belge üretmez; belgeyi kurum üretir ve imzalar. Uygulamanın işi, doğru belgeyi doğru dosya için istemek ve bütünlüğünü koruyarak arşivlemektir.
- Önce barkodlu belge denenir; barkod numarası PDF'in ilk satırındadır ve SGK'nın barkod doğrulama ekranından üçüncü kişilerce doğrulanabilir.
- Yalnız barkodsuz çıktı üretilebildiğinde belge “kuruma verilemez — yalnız arşiv” etiketiyle kaydedilir ve paylaşımdan önce onay istenir.
- PDF dosyaları indirildikleri hâliyle saklanır; uygulama içerik üzerinde değişiklik yapmaz.
10 Uygulanmayanlar ve yol haritası
Aşağıdaki tedbirler teknik olarak mümkündür ancak sürüm 1.0'da bilinçli olarak uygulanmamıştır. Sonraki sürümlerde eklendikçe bu tablo ve gizlilik metni güncellenecektir.
| Tedbir | Durum | Sizin için anlamı |
|---|---|---|
| Şifrelerin işletim sistemi kasasında (Keystore / Keychain) saklanması | Planlanıyor | Şu an düz metin; cihaz kilidi kullanın. |
| Uygulama kilidi (PIN veya biyometrik) | Planlanıyor | Cihazınız açıkken uygulama da açılır. |
| Hassas ekranlarda ekran görüntüsü engelleme | Planlanıyor | Ekran görüntüsü ve ekran kaydı engellenmez. |
| Cihaz yedeğinden hariç tutma | Planlanıyor | Uygulama verisi cihaz yedeğine dâhil olabilir. |
| Arka plan görevleri ve bildirimler | Kapsam dışı | Uygulama kapalıyken çalışmaz; GİB cevabı e-posta ile gelir. |
11 Veri ihlali durumunda ne olur?
Merkezî bir sunucu bulunmadığı için “sağlayıcıdan sızan veri tabanı” senaryosu yoktur. Bu mimaride ihlal, pratikte iki biçimde ortaya çıkabilir ve her birinin sorumlusu farklıdır:
| Senaryo | Kim müdahale eder | Ne yapılır |
|---|---|---|
| Uygulamada güvenlik açığı | Geliştirici | Doğrulanan bulgu için düzeltme yayımlanır, etkilenen sürümler ve alınacak önlem bu sayfada ve sürüm notlarında duyurulur. |
| Cihaz kaybı, çalınması veya ele geçirilmesi | Kullanıcı | Cihaz uzaktan silinir, SGK/GİB şifreleri değiştirilir; mükellef verileri etkilendiyse KVKK m.12/5 kapsamında bildirim yükümlülüğü kullanıcıya aittir. |
Kişisel Verileri Koruma Kurulu'nun 24.01.2019 tarihli kararı uyarınca veri sorumlusu, ihlali öğrendiği tarihten itibaren en geç 72 saat içinde Kurula bildirmekle yükümlüdür. Uygulamayı mükellefleriniz adına kullanıyorsanız bu bildirimin muhatabı sizsiniz; geliştirici, ihlalin uygulamadan kaynaklanıp kaynaklanmadığının teknik incelemesinde destek verir.
12 Size düşenler
Sunucusuz mimaride güvenliğin yarısı kullanıcı tarafındadır. Aşağıdakiler öneri değil, uygulamanın güvenli kullanımının koşuludur:
- Cihazınızda ekran kilidi (PIN, desen veya biyometrik) açık olsun.
- Cihazı root/jailbreak etmeyin; bilinmeyen kaynaklardan uygulama kurmayın.
- İşletim sistemi ve uygulama güncellemelerini geciktirmeyin.
- Cihazı başkasıyla paylaşmayın; ortak kullanılan tablet/telefonda kimlik bilgisi tanımlamayın.
- Cihazı kaybederseniz uzaktan silin ve SGK/GİB şifrelerinizi değiştirin.
- İndirilen belgeleri paylaşırken alıcıyı kontrol edin; belgeler firma bilgisi içerir.
13 Mevzuat ve mağaza politikalarına uyum
Uygulamanın güvenlik tasarımı, yayımlandığı mağazaların politikaları ve KVKK ile birlikte değerlendirilmiştir:
| Kural | Karşılığı |
|---|---|
| KVKK m.12 — uygun güvenlik düzeyi | Teknik ve idari tedbirler Gizlilik Politikası bölüm 7'de sayılmıştır. |
| Google Play — Kullanıcı Verileri politikası | Veri satışı yok, reklam kimliği okunmuyor, hassas izin talep edilmiyor; Veri Güvenliği formu gizlilik metniyle birebir tutarlı. |
| Google Play — hassas izinler | SMS, çağrı kaydı, konum, tüm dosyalara erişim gibi izinler istenmez; yalnız internet kullanılır. |
| App Store 5.1.1 — veri toplama ve saklama | Hesap oluşturulmaz, işlev için gerekmeyen veri istenmez, gizlilik metni uygulama içinden erişilebilir. |
| App Store 5.1.2 / ATT — izleme | İzleme yapılmadığı için ATT izni istenmez; IDFA okunmaz. |
| Şifreleme beyanı — ITSAppUsesNonExemptEncryption | Standart TLS dışında şifreleme kullanılmadığı için false olarak bildirilir. |
| Kurum kullanım koşulları | İstekler kullanıcının kendi hesabıyla, insan hızında ve bekleme süreleri korunarak yapılır; kuruma yük bindirecek toplu tarama yapılmaz. |
14 Güvenlik açığı bildirimi
Uygulamada bir güvenlik açığı fark ederseniz lütfen kamuya açıklamadan önce bildirin. Bildiriminiz en kısa sürede yanıtlanır; doğrulanan bulgular için düzeltme yayımlanır ve dilerseniz sürüm notlarında teşekkür edilir.