Herabet Çerez Politikası ve Teknik Takip Protokolleri
Herabet394 çerez mimarisi, RFC 6265 standartları ve tarayıcı yönetim rehberi
Çerez Kategorileri ve Teknik Özellikleri
| Çerez Kategorisi | Teknik İşlevi | Şifreleme / Bayraklar | Saklama Süresi | Zorunluluk |
|---|---|---|---|---|
| Zorunlu Oturum Çerezleri | Kullanıcı kimlik doğrulamasını (Session Token) sürdürür | HTTPOnly, Secure, SameSite=Strict | Oturum Sonlanana Kadar | Zorunlu |
| Güvenlik ve Bot Çerezleri | DDoS, Bot ve CSRF saldırılarını tespit eder | Secure, SameSite=Lax | 30 Dakika – 30 Gün | Zorunlu |
| Yük Dengeleme Çerezleri | Trafiği en uygun NGINX / Cloudflare sunucusuna yönlendirir | Secure | Oturum Süresince | Operasyonel |
| İşlevsel Çerezler | Dil seçimi, tema ve varsayılan oran biçimini saklar | SameSite=Lax | 365 Gün | İsteğe Bağlı |
| Performans ve Analitik | Sayfa yüklenme sürelerini ve API yanıt hızlarını ölçer | Anonymized IP | 14 Gün – 2 Yıl | İsteğe Bağlı |
Birincil ve Üçüncü Taraf Çerez Parametreleri
| Çerez Adı | Sağlayıcı | İşlevsel Açıklama | Türü | Oturum Ömrü |
|---|---|---|---|---|
__Secure-HERASESS | Herabet Sistem Sunucusu | Kullanıcının aktif oturum kimliğini (Session ID) tutar | Birincil Taraf | Oturum Kapanana Kadar |
__cf_bm | Cloudflare | Automated bot trafiğini ve insan davranışını ayırt eder | Üçüncü Taraf | 30 Dakika |
cf_clearance | Cloudflare | Güvenlik doğrulamasını (Captcha) geçen cihazları hatırlar | Üçüncü Taraf | 1 Yıl |
XSRF-TOKEN | Herabet Güvenlik Katmanı | Form gönderimlerinde CSRF koruma anahtarı sağlar | Birincil Taraf | 2 Saat |
site_language | Herabet UX Katmanı | Seçilen dil parametresini (TR/EN) hafızada tutar | Birincil Taraf | 365 Gün |
_ga / _gid | Google Analytics (Anonim) | Sayfa gezinim istatistiklerini anonimize ederek işler | Üçüncü Taraf | 24 Saat – 2 Yıl |
Çerez Mimarisi ve RFC 6265 Standartları
Platform altyapısında kullanılan tüm çerezler, IETF RFC 6265 standartlarına tam uyumlu olarak yapılandırılmıştır. Çerezlerin istemci tarafındaki güvenlik özellikleri:
HTTPOnly
Oturum çerezlerine HTTPOnly özniteliği atanarak JavaScript kodlarının (Cross-Site Scripting – XSS) çerez verilerine erişimi engellenir.
Secure Flag
Çerezlerin yalnızca aktif bir TLS 1.3/SSL şifreli HTTPS bağlantısı üzerinden iletilmesini zorunlu kılar. Düz metin (HTTP) üzerinden veri sızıntısı önlenir.
SameSite=Strict
Siteler Arası İstek Sahteciliği (CSRF) saldırılarına karşı SameSite=Strict veya SameSite=Lax parametreleri kullanılır. Üçüncü taraf sitelerden gelen isteklerde oturum çerezleri otomatik olarak engellenir.
Tarayıcı Bazlı Çerez Yönetimi
| Tarayıcı | Yönetim Menüsü Yolu | Temizleme Parametreleri | İzin Seçenekleri |
|---|---|---|---|
| Google Chrome (V8) | Ayarlar > Gizlilik ve Güvenlik > Çerezler | chrome://settings/cookies | Tümünü Engelle / 3. Tarafı Engelle |
| Mozilla Firefox (Gecko) | Seçenekler > Gizlilik ve Güvenlik > Çerezler | about:preferences#privacy | Sıkı Koruma / Özel Yapılandırma |
| Apple Safari (WebKit) | Tercihler > Gizlilik > Çerezleri Engelleyin | Preferences > Privacy | Tüm Çerezleri Engelle / Cross-Site |
| Microsoft Edge (Blink) | Ayarlar > Çerezler ve Site İzinleri | edge://settings/content/cookies | Sitelerin Çerez Verilerini Kaydetmesini Engelle |
LocalStorage ve SessionStorage Kullanım Parametreleri
| Depolama Türü | Kapasite Sınırı | Saklama Mantığı | Kullanım Alanı |
|---|---|---|---|
| Cookie Storage | 4 KB (Domain Başına) | HTTP İstek Başlıklarına Eklenir | Oturum Kimliği, CSRF Token, Güvenlik Bayrakları |
| LocalStorage | 5 MB – 10 MB | Manuel Temizlenene Kadar Kalıcıdır | Kupon Taslakları, Oyun Kategorisi Tercihleri |
| SessionStorage | 5 MB | Sekme Kapatıldığında Otomatik Silinir | Anlık Canlı Bahis Oran Değişim Geçmişi |
Çerez Politikası FAQ
Hayır. Zorunlu oturum çerezleri (__Secure-HERASESS) kapatıldığında, sistem kullanıcı kimliğini doğrulayamayacağı için üye girişi yapılamaz ve bahis kuponu oluşturulamaz.
Genellikle gerekmez. Sistem otomatik domain yönlendirme ve token doğrulama altyapısı ile yeni çerezleri otomatik tanımlar. Ancak HTTP 301 yönlendirme döngüsü hatası alırsanız tarayıcı çerezlerini temizlemeniz önerilir.
Hayır. Çerezlerde kesinlikle kredi kartı bilgileri, şifreler, T.C. kimlik numaraları gibi hassas veriler açık metin olarak saklanmaz. Yalnızca rastgele oluşturulmuş şifreli oturum anahtarları tutulur.
Hayır. Analitik amaçlı kullanılan üçüncü taraf çerezlerde IP anonimleştirme (IP Anonymization) maskelemesi uygulanır. Elde edilen veriler yalnızca genel site performansını ölçmek için kullanılır.