Herabet Çerez Politikası | Herabet394 Cookie Yönetimi ve Veri İzleme

Herabet Çerez Politikası ve Teknik Takip Protokolleri

Herabet394 çerez mimarisi, RFC 6265 standartları ve tarayıcı yönetim rehberi

Çerez Kategorileri ve Teknik Özellikleri
Çerez KategorisiTeknik İşleviŞifreleme / BayraklarSaklama SüresiZorunluluk
Zorunlu Oturum Çerezleri Kullanıcı kimlik doğrulamasını (Session Token) sürdürür HTTPOnly, Secure, SameSite=Strict Oturum Sonlanana Kadar Zorunlu
Güvenlik ve Bot Çerezleri DDoS, Bot ve CSRF saldırılarını tespit eder Secure, SameSite=Lax 30 Dakika – 30 Gün Zorunlu
Yük Dengeleme Çerezleri Trafiği en uygun NGINX / Cloudflare sunucusuna yönlendirir Secure Oturum Süresince Operasyonel
İşlevsel Çerezler Dil seçimi, tema ve varsayılan oran biçimini saklar SameSite=Lax 365 Gün İsteğe Bağlı
Performans ve Analitik Sayfa yüklenme sürelerini ve API yanıt hızlarını ölçer Anonymized IP 14 Gün – 2 Yıl İsteğe Bağlı
Birincil ve Üçüncü Taraf Çerez Parametreleri
Çerez AdıSağlayıcıİşlevsel AçıklamaTürüOturum Ömrü
__Secure-HERASESSHerabet Sistem SunucusuKullanıcının aktif oturum kimliğini (Session ID) tutarBirincil TarafOturum Kapanana Kadar
__cf_bmCloudflareAutomated bot trafiğini ve insan davranışını ayırt ederÜçüncü Taraf30 Dakika
cf_clearanceCloudflareGüvenlik doğrulamasını (Captcha) geçen cihazları hatırlarÜçüncü Taraf1 Yıl
XSRF-TOKENHerabet Güvenlik KatmanıForm gönderimlerinde CSRF koruma anahtarı sağlarBirincil Taraf2 Saat
site_languageHerabet UX KatmanıSeçilen dil parametresini (TR/EN) hafızada tutarBirincil Taraf365 Gün
_ga / _gidGoogle Analytics (Anonim)Sayfa gezinim istatistiklerini anonimize ederek işlerÜçüncü Taraf24 Saat – 2 Yıl

Çerez Mimarisi ve RFC 6265 Standartları

Platform altyapısında kullanılan tüm çerezler, IETF RFC 6265 standartlarına tam uyumlu olarak yapılandırılmıştır. Çerezlerin istemci tarafındaki güvenlik özellikleri:

HTTPOnly

Oturum çerezlerine HTTPOnly özniteliği atanarak JavaScript kodlarının (Cross-Site Scripting – XSS) çerez verilerine erişimi engellenir.

Secure Flag

Çerezlerin yalnızca aktif bir TLS 1.3/SSL şifreli HTTPS bağlantısı üzerinden iletilmesini zorunlu kılar. Düz metin (HTTP) üzerinden veri sızıntısı önlenir.

SameSite=Strict

Siteler Arası İstek Sahteciliği (CSRF) saldırılarına karşı SameSite=Strict veya SameSite=Lax parametreleri kullanılır. Üçüncü taraf sitelerden gelen isteklerde oturum çerezleri otomatik olarak engellenir.

Tarayıcı Bazlı Çerez Yönetimi
TarayıcıYönetim Menüsü YoluTemizleme Parametreleriİzin Seçenekleri
Google Chrome (V8)Ayarlar > Gizlilik ve Güvenlik > Çerezlerchrome://settings/cookiesTümünü Engelle / 3. Tarafı Engelle
Mozilla Firefox (Gecko)Seçenekler > Gizlilik ve Güvenlik > Çerezlerabout:preferences#privacySıkı Koruma / Özel Yapılandırma
Apple Safari (WebKit)Tercihler > Gizlilik > Çerezleri EngelleyinPreferences > PrivacyTüm Çerezleri Engelle / Cross-Site
Microsoft Edge (Blink)Ayarlar > Çerezler ve Site İzinleriedge://settings/content/cookiesSitelerin Çerez Verilerini Kaydetmesini Engelle
LocalStorage ve SessionStorage Kullanım Parametreleri
Depolama TürüKapasite SınırıSaklama MantığıKullanım Alanı
Cookie Storage4 KB (Domain Başına)HTTP İstek Başlıklarına EklenirOturum Kimliği, CSRF Token, Güvenlik Bayrakları
LocalStorage5 MB – 10 MBManuel Temizlenene Kadar KalıcıdırKupon Taslakları, Oyun Kategorisi Tercihleri
SessionStorage5 MBSekme Kapatıldığında Otomatik SilinirAnlık Canlı Bahis Oran Değişim Geçmişi

Çerez Politikası FAQ

Hayır. Zorunlu oturum çerezleri (__Secure-HERASESS) kapatıldığında, sistem kullanıcı kimliğini doğrulayamayacağı için üye girişi yapılamaz ve bahis kuponu oluşturulamaz.
Genellikle gerekmez. Sistem otomatik domain yönlendirme ve token doğrulama altyapısı ile yeni çerezleri otomatik tanımlar. Ancak HTTP 301 yönlendirme döngüsü hatası alırsanız tarayıcı çerezlerini temizlemeniz önerilir.
Hayır. Çerezlerde kesinlikle kredi kartı bilgileri, şifreler, T.C. kimlik numaraları gibi hassas veriler açık metin olarak saklanmaz. Yalnızca rastgele oluşturulmuş şifreli oturum anahtarları tutulur.
Hayır. Analitik amaçlı kullanılan üçüncü taraf çerezlerde IP anonimleştirme (IP Anonymization) maskelemesi uygulanır. Elde edilen veriler yalnızca genel site performansını ölçmek için kullanılır.