Doğrudan içeriğe
GİRİŞ İÇİN TIKLAYINIZ

Betxmen Sıkça Sorulan Sorular — Teknik Giriş Kılavuzu

Genel sistem erişimi ve giriş mimarisi

Betxmen platformuna erişim, 2026 itibarıyla HTTPS/TLS1.3 üzerinden sağlanan yük dengeleyici (L7) ve coğrafi DNS yönlendirmesi ile gerçekleşir; kullanıcı cihazı ile betxmen.me arasındaki ilk el sıkışma (TLS handshake) 120 ms ortalama gecikme hedefiyle optimize edilmiştir. Giriş isteği (POST /auth/login) iki aşamalı rate-limit ve günlük 5 başarısız deneme sonrası 15 dakikalık geçici kilitleme (soft-lock) kurallarına tabidir.

Tek faktörlü ve çok faktörlü kimlik doğrulama

Varsayılan oturum açma tek faktörlüdür; ancak hesap güvenliği seviyesini artırmak amacıyla Betxmen, kullanıcı bazında SMS tabanlı OTP ve TOTP (RFC 6238 uyumlu) seçeneklerini sunar. TOTP etkinleştirildiğinde, oturum açma sürecinde 30 saniyelik zaman pencereleri kullanılır ve tolerans ±1 pencere ile sınırlıdır; sunucu tarafı senkronizasyonu 60 saniyeyi aşmayan sapmalarda otomatik düzeltme uygular.

VPN, DNS ve coğrafi erişim engelleri

Betxmen, lisans ve regülasyon gereği coğrafi konuma bağlı erişim politikası uygular; IP tabanlı coğrafi engelleme (GeoIP) aktif olduğunda VPN tespiti için hem IP kara-listeleri hem de TLS fingerprinting kombinasyonu kullanılır. Kullanıcı tarafında DNS değişikliği (ör. 1.1.1.1 veya 8.8.8.8) DNS resolv süresini azaltabilir ancak coğrafi engellemeyi aşmaz; DNS değişikliği sadece isim çözümlemesini etkiler, kimlik doğrulama ve hesap yetkilendirme süreçlerini değiştirmez.

Oturum yönetimi ve güvenlik tokenları

Oturum yönetimi, HttpOnly ve Secure bayraklı cookie ile yürütülür; refresh token ömrü maksimum 30 gün, access token ömrü 15 dakika olarak tasarlanmıştır. Kullanıcı manuel çıkış yaptığında tüm aktif refresh token'lar sunucu tarafında revoke listesine eklenir; bu liste haftalık olarak temizlenir ve revocation logları 90 gün tutulur.

Mobil uygulama ve tarayıcı senkronizasyonu

Betxmen mobil uygulamaları, sunucuya SHA-256 ile imzalanmış istemci meta verisi gönderir; versiyon uyumsuzluklarında (major sürüm farkı ≥1) oturum eşitleme engellenir ve uygulama güncellemesi zorunlu kılınır. Mobil bildirimler Push sertifikaları üzerinden iletilir; bildirim içeriğinde hesap bilgisi bulunmaz, sadece olay kodu (ör. BETX-ODDS-SETTLED) gönderilir.

Veri koruma, veri koruma mevzuatı ve kullanıcı hakları

Betxmen veri işleme faaliyetlerinde Veri Sorumlusu olarak Betxmen Ltd. yetkilidir; açık adres ve iletişim bilgileri kullanıcı hesabı panelinde mevcuttur. Kişisel veriler; kayıt, kimlik doğrulama, bahis takibi ve ödeme süreçleri için 6698 sayılı veri koruma mevzuatı çerçevesinde işlenir. Veri toplama temel kategorileri: kimlik bilgileri, iletişim, işlem kayıtları ve cihaz meta verisidir. Kullanıcılar veri koruma mevzuatı 11. madde kapsamında erişim, düzeltilme, silinme, işlenmenin kısıtlanması, taşınma ve itiraz haklarını talep edebilir; talepler platform içi güvenlik doğrulaması sonrası 30 gün içinde işleme alınır.

Çerez politikası ve teknik çerezler

Betxmen, zorunlu teknik çerezler (otomatik oturum yönetimi, CSRF koruması) ve performans çerezleri (oturum süresi, sayfa yükleme süreleri) kullanır; teknik çerezlerin süresi oturum ile sınırlı iken performans çerezleri maksimum 365 gün saklanabilir. Çerez reddi, temel oturum işlevlerini kısıtlar ve bazı ödeme sağlayıcılarının yeniden yönlendirme süreçlerinde hata oluşturabilir.

Hesap güvenliği ihlali tespiti ve bildirim akışı

Şüpheli etkinlik tespitinde Betxmen, davranışsal anomali tespiti (sekans modellemesi) ve kural tabanlı alarmlar kullanır; şüpheli giriş tespitinde kullanıcıya e-posta bildiriminde bulunulur ve kritik durumlarda hesap 48 saatlik geçici kilide alınır. Veri ihlali durumunda 6698 sayılı yükümlülüklere uygun olarak etkilenen kullanıcılar ve veri koruma mevzuatı kuruluna bildirimin yapılma süresi maksimum 72 saattir.

Teknik destek, log ve hata raporlama

Destek talepleri case-ID ile izlenir; oturum açma hatalarında tarayıcı konsol ve network loglarından elde edilen hata kodu (ör. 401.2, 429.0) desteğe iletilmelidir. Sunucu tarafı uygulama logları rolling 30 gün, güvenlik logları 90 gün tutulur ve GDPR/veri koruma mevzuatı uyumlu erişim kontrolleriyle korunur.

API erişimi ve üçüncü taraf entegrasyonlar

Betxmen'in dışa açık API'leri yalnızca onaylı ortaklara verilir; API erişimi OAuth 2.0 client-credentials ile sağlanır ve istek başına dakikada maksimum 120 çağrı limiti uygulanır. Üçüncü taraf entegrasyonları sırasında paylaşılan kullanıcı verisi minimum düzeyde tutulur ve sözleşmeye dayalı veri işleme hükümleri ile korunur.

Betxmen Rehber Sayfaları