EarsivGo
iOS · Android · App Store · Google Play

Güvenlik Politikası

Bu metin, App Store ve Google Play’deki EarsivGo iOS / Android uygulamasının güvenlik yaklaşımını, kullanıcı sorumluluklarını ve bilinen riskleri özetler. Mutlak güvenlik iddiası içermez; tehditler sürekli değişir.

Yürürlük / son güncelleme: 8 Ağustos 2026 Uygulama: EarsivGo (com.ysk.earsivgo) Dağıtım: App Store & Google Play

1. Temel güvenlik ilkeleri

  • Asgari izin: İşlev için gerekli platform izinleriyle sınırlı çalışma.
  • Doğrudan GİB bağlantısı: Oturum ve belge işlemleri mümkün olduğunca cihaz ile GİB arasında HTTPS ile yürütülür.
  • Güvenli depolama: Şifreler ve hassas token’lar iOS Keychain / Android Keystore üzerinden saklanır.
  • Şeffaflık: EarsivGo resmî GİB ürünü değildir; canlı işlem riski kullanıcıya aittir.
  • Resmi dağıtım: Yalnızca App Store ve Google Play üzerinden güncelleme.
Canlı ortamda kesilen fatura ve makbuzlar gerçek mali sonuç doğurur. Yalnızca kendi yetkili GİB hesabınızı kullanın.

2. Resmi mağaza (App Store & Google Play)

  • Uygulamayı yalnızca App Store veya Google Play üzerinden indirin ve güncelleyin.
  • IPA / APK dosyasını üçüncü parti sitelerden, mesajlaşma uygulamalarından veya “mod / crack” kaynaklarından yüklemeyin.
  • Google Play Protect’i açık tutun; iOS’ta sistem ve uygulama güncellemelerini uygulayın; şüpheli uygulama uyarılarını dikkate alın.
  • Paket / Bundle kimliğini doğrulayın: com.ysk.earsivgo (Apple ID: 6795650441).

3. Oturum ve kimlik bilgileri

  • Giriş için GİB İnternet Vergi Dairesi kullanıcı kodu ve şifre gerekir.
  • Kimlik bilgileri GİB oturumu oluşturmak için kullanılır.
  • İsteğe bağlı “Şifreyi sakla” açıksa şifre cihazdaki platform güvenli depolamasında (iOS Keychain / Android Keystore, flutter_secure_storage) tutulur. Ortak kullanılan cihazda bu seçeneği kapatın.
  • Oturum belirteci (token) oturum süresince güvenli depolamada tutulabilir; çıkış yapın veya uygulamayı silip verileri temizleyin.
  • Şifrenizi destek taleplerinde paylaşmayın. EarsivGo destek ekibi GİB şifresi istemez.

4. Ağ ve iletişim

  • GİB uç noktalarıyla iletişim HTTPS / TLS üzerinden yapılır.
  • Yalnızca standart TLS kullanılır; muafiyet gerektiren özel (non-exempt) şifreleme yoktur (ITSAppUsesNonExemptEncryption=false).
  • Açık / güvenilmeyen Wi‑Fi ağlarında mali işlem yapmaktan kaçının.
  • VPN / proxy kullanıyorsanız güvenilir olduğundan emin olun.
  • Hedef uç örnek: earsivportal.efatura.gov.tr (GİB değişiklikleri bağlantıyı etkileyebilir).

5. Cihaz güvenliği (iOS & Android)

  • Ekran kilidi (PIN, desen, biyometri / Face ID / Touch ID) kullanın.
  • iOS / Android sürümünü ve EarsivGo’yu güncel tutun.
  • Jailbreak’li, root’lu veya bilinmeyen kaynaklardan yazılım yüklenmiş cihazlarda mali uygulama kullanmayın.
  • Ekran kaydı / uzaktan erişim açıkken GİB şifresi girmeyin.
  • Cihaz kaybında: GİB şifresini değiştirin; mümkünse cihazı uzaktan kilitleyin / silin; EarsivGo’yu kaldırın.

6. Yerel veri koruması

Müşteri / ürün / IBAN listeleri, belge önbelleği ve (isteğe bağlı) kayıtlı şifre cihazınızda saklanabilir. Bu veriler:

  • Geliştirici bulutuna yedeklenmez (EarsivGo kendi sunucu hesabınızı oluşturmaz),
  • Hassas kimlik bilgileri Keychain / Keystore’da tutulur,
  • iOS’ta Files uygulaması dosya paylaşımı kapalıdır (UIFileSharingEnabled=false),
  • Cihaz erişimine açıktır — bu yüzden cihaz kilidi zorunludur,
  • Silmek için: iOS uygulamayı silin; Android Ayarlar → Uygulamalar → EarsivGo → Depolama → Verileri temizle.

7. Belge, önizleme ve SMS imza

  • İmzalamadan önce önizlemeyi kontrol edin.
  • SMS kodunu yalnızca GİB sürecinde kullanın; kimseyle paylaşmayın.
  • İndirdiğiniz PDF/ZIP/XML dosyalarını güvenli saklayın; paylaşırken alıcıyı doğrulayın.
  • Yanlış belge için GİB iptal / itiraz süreçleri geçerlidir.

8. Kullanıcı sorumlulukları

  1. Yalnızca yetkili GİB hesabı kullanmak,
  2. e-Arşiv yetkisinin aktif olduğundan emin olmak,
  3. Belge tutar ve alıcı bilgilerini doğru girmek,
  4. Mevzuat eşiklerini takip etmek,
  5. Şüpheli erişimde GİB şifresini değiştirip bildirmek.

9. Bilinen riskler ve sınırlar

  • GİB arayüz / servis değişiklikleri uygulamayı bozabilir.
  • Canlı ortamda hatalı belge mali sonuç doğurabilir.
  • SMS, portal erişimi ve GİB kesintileri kontrolümüz dışındadır.
  • Hiçbir yazılım %100 güvenlik iddiasında bulunamaz.

10. Güvenlik olayları

  1. EarsivGo oturumunu kapatın / uygulamayı kaldırın veya verileri temizleyin,
  2. GİB şifrenizi değiştirin,
  3. Gerekirse GİB destek kanallarına bildirin,
  4. Aşağıdaki e-postaya şifre paylaşmadan kısa özet iletin.

11. Güncellemeler

Güvenlik yamaları App Store ve Google Play güncellemeleriyle gelir. Otomatik güncellemeyi açık tutmanız önerilir. Bu politika da gerektiğinde güncellenir; “Yürürlük / son güncelleme” tarihi geçerlidir.

12. İletişim