Ana sayfa/Güvenlik
GÜVENLİK

Güvenlik ve Hesap Verisi

AFKBase'in hesap bilgilerini nasıl sakladığı, worker altyapısının güven sınırı, veri saklama süreleri ve hesap silme süreci.

Kısa özet

AFKBase Microsoft parolanızı hiç görmez; Microsoft doğrulaması cihaz kodu akışıyla Microsoft'un kendi sayfasında yapılır. Sunucu içi (AuthMe) parolalar AES-256-GCM ile şifrelenmiş saklanır. AFKBase hesap parolanız argon2 ile hash'lenir ve geri döndürülemez. Hesabınızı panelden silme talebi oluşturabilirsiniz.

Microsoft hesabı nasıl doğrulanıyor?

AFKBase, Microsoft hesapları için cihaz kodu akışını kullanır. Panelde size bir kod gösterilir; kodu Microsoft'un doğrulama sayfasına girip oturumu kendi tarafınızda onaylarsınız. Parolanız hiçbir aşamada AFKBase'e yazılmaz ve AFKBase'ten geçmez.

Doğrulama sonucunda alınan erişim belirteçleri şifrelenmiş olarak saklanır ve yalnız bağlantı kurulurken kullanılır. Hesap bağlantısını panelden kaldırdığınızda saklanan belirteçler silinir.

Parolalar nasıl saklanıyor?

VeriYöntemGeri döndürülebilir mi?
AFKBase hesap parolanız argon2 ile hash Hayır — AFKBase parolanızı okuyamaz.
Sunucu içi (AuthMe) parolası AES-256-GCM ile şifreleme Evet — bağlantı anında çözülmesi gerekir, çünkü sunucuya gönderilmelidir.
Microsoft parolası Hiç alınmaz İlgisiz — AFKBase'e hiç ulaşmaz.
Oturum ve cihaz belirteçleri SHA-256 özeti saklanır Hayır — düz belirteç veritabanına yazılmaz.
Sunucu içi parolanız Microsoft parolanız olmamalıdır. AuthMe parolası sunucuya düz metin olarak gönderilen bir sunucu içi şifredir ve teknik olarak geri döndürülebilir biçimde saklanmak zorundadır. Başka hiçbir hesapta kullanmadığınız bir parola seçin.

Worker güven sınırı nedir?

Minecraft bağlantısını kuran bileşen worker'dır. AFKBase worker'ları güven sınıfına göre ayırır ve hangi verinin hangi worker'a gidebileceği bu sınıfa bağlıdır:

Güven sınıfıNedir?
TRUSTED_CLOUD AFKBase'in kendi işlettiği bulut worker'ları. Varsayılan.
OWNER_LOCAL Kullanıcının kendi makinesinde çalışan worker. Yalnız o kullanıcının işlerini alır.
UNTRUSTED_RELAY Yalnız ağ aktarımı yapan, oturum sırrına erişmemesi gereken bileşen.

Her worker cihazı 256 bit rastgele bir cihaz anahtarıyla eşleşir. Anahtarın düz hâli veritabanına yazılmaz; yalnız SHA-256 özeti saklanır ve karşılaştırma sabit zamanlı yapılır. Bir worker devre dışı bırakıldığında (revoke) anahtarı geçersizleşir.

Hesabımı nasıl koruyabilirim?

  • İki adımlı doğrulama. Panelden etkinleştirilebilir; kurtarma kodları üretilir.
  • Oturum yönetimi. Açık oturumlarınızı IP ve tarayıcı bilgisiyle görebilir, tek tek sonlandırabilirsiniz.
  • E-posta doğrulaması. Hesap işlemleri için e-posta adresinizi doğrulayın.

Veriler ne kadar saklanıyor?

Bağlantı günlüklerinin saklama süresi planınıza bağlıdır. Süre dolduğunda günlükler silinir.

PlanGünlük saklama süresi
Tahta3 gün
Demir7 gün
Elmas30 gün
Netherite90 gün

Kişisel verilerin işlenmesi, hukuki dayanakları ve KVKK kapsamındaki haklarınız için gizlilik ve çerez politikasına bakın.

Hesabımı nasıl silerim?

Panelden hesap silme talebi oluşturabilirsiniz. Talep, mevcut parolanızı girmenizi ve açık bir onay metni yazmanızı gerektirir. Silme 30 gün sonrasına planlanır; bu süre içinde talebi iptal edebilirsiniz.

Bekleme süresinin nedeni, hesabın çalınması durumunda kalıcı veri kaybını önlemektir. Yönetici rolündeki hesaplar doğrudan silinemez; önce başka bir yönetici atanmalıdır.

Güvenlik açığı nasıl bildirilir?

Bir güvenlik açığı bulduğunuzu düşünüyorsanız iletişim sayfasındaki güvenlik kanalını kullanın. Bildirimi kamuya açmadan önce yanıt vermemiz için makul bir süre tanımanızı rica ederiz.

Panelden görünüm

Bu konuyla ilgili ekranlar doğrudan AFKBase panelinden alınmıştır.

AFKBase paneli: güvenlik ekranı — parola değiştirme, oturumlar ve hesap verisi
Güvenlik — parola, oturumlar ve hesap verisi kontrolü.
AFKBase paneli: Minecraft hesapları — Microsoft, çevrimdışı ve AuthMe hesap kartları, AuthMe parolası alanı
Hesaplar — Microsoft / çevrimdışı / AuthMe hesap tanımları.

Yayımlanma: Güncellenme: Yayımlayan: AFKBase