1. Temel güvenlik ilkeleri
- Asgari izin: İşlev için gerekli platform izinleriyle sınırlı çalışma.
- Doğrudan GİB bağlantısı: Oturum ve belge işlemleri mümkün olduğunca cihaz ile GİB arasında HTTPS ile yürütülür.
- Güvenli depolama: Şifreler ve hassas token’lar iOS Keychain / Android Keystore üzerinden saklanır.
- Şeffaflık: EarsivGo resmî GİB ürünü değildir; canlı işlem riski kullanıcıya aittir.
- Resmi dağıtım: Yalnızca App Store ve Google Play üzerinden güncelleme.
Canlı ortamda kesilen fatura ve makbuzlar gerçek mali sonuç doğurur.
Yalnızca kendi yetkili GİB hesabınızı kullanın.
2. Resmi mağaza (App Store & Google Play)
- Uygulamayı yalnızca App Store veya Google Play üzerinden indirin ve güncelleyin.
- IPA / APK dosyasını üçüncü parti sitelerden, mesajlaşma uygulamalarından veya “mod / crack” kaynaklarından yüklemeyin.
- Google Play Protect’i açık tutun; iOS’ta sistem ve uygulama güncellemelerini uygulayın; şüpheli uygulama uyarılarını dikkate alın.
- Paket / Bundle kimliğini doğrulayın:
com.ysk.earsivgo(Apple ID: 6795650441).
3. Oturum ve kimlik bilgileri
- Giriş için GİB İnternet Vergi Dairesi kullanıcı kodu ve şifre gerekir.
- Kimlik bilgileri GİB oturumu oluşturmak için kullanılır.
- İsteğe bağlı “Şifreyi sakla” açıksa şifre cihazdaki platform güvenli depolamasında
(iOS Keychain / Android Keystore,
flutter_secure_storage) tutulur. Ortak kullanılan cihazda bu seçeneği kapatın. - Oturum belirteci (token) oturum süresince güvenli depolamada tutulabilir; çıkış yapın veya uygulamayı silip verileri temizleyin.
- Şifrenizi destek taleplerinde paylaşmayın. EarsivGo destek ekibi GİB şifresi istemez.
4. Ağ ve iletişim
- GİB uç noktalarıyla iletişim HTTPS / TLS üzerinden yapılır.
- Yalnızca standart TLS kullanılır; muafiyet gerektiren özel (non-exempt) şifreleme yoktur
(
ITSAppUsesNonExemptEncryption=false). - Açık / güvenilmeyen Wi‑Fi ağlarında mali işlem yapmaktan kaçının.
- VPN / proxy kullanıyorsanız güvenilir olduğundan emin olun.
- Hedef uç örnek:
earsivportal.efatura.gov.tr(GİB değişiklikleri bağlantıyı etkileyebilir).
5. Cihaz güvenliği (iOS & Android)
- Ekran kilidi (PIN, desen, biyometri / Face ID / Touch ID) kullanın.
- iOS / Android sürümünü ve EarsivGo’yu güncel tutun.
- Jailbreak’li, root’lu veya bilinmeyen kaynaklardan yazılım yüklenmiş cihazlarda mali uygulama kullanmayın.
- Ekran kaydı / uzaktan erişim açıkken GİB şifresi girmeyin.
- Cihaz kaybında: GİB şifresini değiştirin; mümkünse cihazı uzaktan kilitleyin / silin; EarsivGo’yu kaldırın.
6. Yerel veri koruması
Müşteri / ürün / IBAN listeleri, belge önbelleği ve (isteğe bağlı) kayıtlı şifre cihazınızda saklanabilir. Bu veriler:
- Geliştirici bulutuna yedeklenmez (EarsivGo kendi sunucu hesabınızı oluşturmaz),
- Hassas kimlik bilgileri Keychain / Keystore’da tutulur,
- iOS’ta Files uygulaması dosya paylaşımı kapalıdır (
UIFileSharingEnabled=false), - Cihaz erişimine açıktır — bu yüzden cihaz kilidi zorunludur,
- Silmek için: iOS uygulamayı silin; Android Ayarlar → Uygulamalar → EarsivGo → Depolama → Verileri temizle.
7. Belge, önizleme ve SMS imza
- İmzalamadan önce önizlemeyi kontrol edin.
- SMS kodunu yalnızca GİB sürecinde kullanın; kimseyle paylaşmayın.
- İndirdiğiniz PDF/ZIP/XML dosyalarını güvenli saklayın; paylaşırken alıcıyı doğrulayın.
- Yanlış belge için GİB iptal / itiraz süreçleri geçerlidir.
8. Kullanıcı sorumlulukları
- Yalnızca yetkili GİB hesabı kullanmak,
- e-Arşiv yetkisinin aktif olduğundan emin olmak,
- Belge tutar ve alıcı bilgilerini doğru girmek,
- Mevzuat eşiklerini takip etmek,
- Şüpheli erişimde GİB şifresini değiştirip bildirmek.
9. Bilinen riskler ve sınırlar
- GİB arayüz / servis değişiklikleri uygulamayı bozabilir.
- Canlı ortamda hatalı belge mali sonuç doğurabilir.
- SMS, portal erişimi ve GİB kesintileri kontrolümüz dışındadır.
- Hiçbir yazılım %100 güvenlik iddiasında bulunamaz.
10. Güvenlik olayları
- EarsivGo oturumunu kapatın / uygulamayı kaldırın veya verileri temizleyin,
- GİB şifrenizi değiştirin,
- Gerekirse GİB destek kanallarına bildirin,
- Aşağıdaki e-postaya şifre paylaşmadan kısa özet iletin.
11. Güncellemeler
Güvenlik yamaları App Store ve Google Play güncellemeleriyle gelir. Otomatik güncellemeyi açık tutmanız önerilir. Bu politika da gerektiğinde güncellenir; “Yürürlük / son güncelleme” tarihi geçerlidir.
12. İletişim
- Ad: Yavuz Selim Kılıç — SMMM
- E-posta: [email protected]
- Web: www.yavuzselimkilic.com
- App Store: EarsivGo
- Google Play: EarsivGo
- İlgili belgeler: Kullanım Şartları · Gizlilik Politikası