Kısa özet
AFKBase Microsoft parolanızı hiç görmez; Microsoft doğrulaması cihaz kodu akışıyla Microsoft'un kendi sayfasında yapılır. Sunucu içi (AuthMe) parolalar AES-256-GCM ile şifrelenmiş saklanır. AFKBase hesap parolanız argon2 ile hash'lenir ve geri döndürülemez. Hesabınızı panelden silme talebi oluşturabilirsiniz.
Microsoft hesabı nasıl doğrulanıyor?
AFKBase, Microsoft hesapları için cihaz kodu akışını kullanır. Panelde size bir kod gösterilir; kodu Microsoft'un doğrulama sayfasına girip oturumu kendi tarafınızda onaylarsınız. Parolanız hiçbir aşamada AFKBase'e yazılmaz ve AFKBase'ten geçmez.
Doğrulama sonucunda alınan erişim belirteçleri şifrelenmiş olarak saklanır ve yalnız bağlantı kurulurken kullanılır. Hesap bağlantısını panelden kaldırdığınızda saklanan belirteçler silinir.
Parolalar nasıl saklanıyor?
| Veri | Yöntem | Geri döndürülebilir mi? |
|---|---|---|
| AFKBase hesap parolanız | argon2 ile hash | Hayır — AFKBase parolanızı okuyamaz. |
| Sunucu içi (AuthMe) parolası | AES-256-GCM ile şifreleme | Evet — bağlantı anında çözülmesi gerekir, çünkü sunucuya gönderilmelidir. |
| Microsoft parolası | Hiç alınmaz | İlgisiz — AFKBase'e hiç ulaşmaz. |
| Oturum ve cihaz belirteçleri | SHA-256 özeti saklanır | Hayır — düz belirteç veritabanına yazılmaz. |
Worker güven sınırı nedir?
Minecraft bağlantısını kuran bileşen worker'dır. AFKBase worker'ları güven sınıfına göre ayırır ve hangi verinin hangi worker'a gidebileceği bu sınıfa bağlıdır:
| Güven sınıfı | Nedir? |
|---|---|
TRUSTED_CLOUD |
AFKBase'in kendi işlettiği bulut worker'ları. Varsayılan. |
OWNER_LOCAL |
Kullanıcının kendi makinesinde çalışan worker. Yalnız o kullanıcının işlerini alır. |
UNTRUSTED_RELAY |
Yalnız ağ aktarımı yapan, oturum sırrına erişmemesi gereken bileşen. |
Her worker cihazı 256 bit rastgele bir cihaz anahtarıyla eşleşir. Anahtarın düz hâli veritabanına yazılmaz; yalnız SHA-256 özeti saklanır ve karşılaştırma sabit zamanlı yapılır. Bir worker devre dışı bırakıldığında (revoke) anahtarı geçersizleşir.
Hesabımı nasıl koruyabilirim?
- İki adımlı doğrulama. Panelden etkinleştirilebilir; kurtarma kodları üretilir.
- Oturum yönetimi. Açık oturumlarınızı IP ve tarayıcı bilgisiyle görebilir, tek tek sonlandırabilirsiniz.
- E-posta doğrulaması. Hesap işlemleri için e-posta adresinizi doğrulayın.
Veriler ne kadar saklanıyor?
Bağlantı günlüklerinin saklama süresi planınıza bağlıdır. Süre dolduğunda günlükler silinir.
| Plan | Günlük saklama süresi |
|---|---|
| Tahta | 3 gün |
| Demir | 7 gün |
| Elmas | 30 gün |
| Netherite | 90 gün |
Kişisel verilerin işlenmesi, hukuki dayanakları ve KVKK kapsamındaki haklarınız için gizlilik ve çerez politikasına bakın.
Hesabımı nasıl silerim?
Panelden hesap silme talebi oluşturabilirsiniz. Talep, mevcut parolanızı girmenizi ve açık bir onay metni yazmanızı gerektirir. Silme 30 gün sonrasına planlanır; bu süre içinde talebi iptal edebilirsiniz.
Bekleme süresinin nedeni, hesabın çalınması durumunda kalıcı veri kaybını önlemektir. Yönetici rolündeki hesaplar doğrudan silinemez; önce başka bir yönetici atanmalıdır.
Güvenlik açığı nasıl bildirilir?
Bir güvenlik açığı bulduğunuzu düşünüyorsanız iletişim sayfasındaki güvenlik kanalını kullanın. Bildirimi kamuya açmadan önce yanıt vermemiz için makul bir süre tanımanızı rica ederiz.
Bu sayfa uygulanan yöntemleri kullanıcı düzeyinde açıklar. Altyapı topolojisi, anahtar yönetimi ayrıntıları ve saldırı yüzeyini artırabilecek uygulama detayları bilinçli olarak yayımlanmaz.
Panelden görünüm
Bu konuyla ilgili ekranlar doğrudan AFKBase panelinden alınmıştır.