YASAL
Gizlilik Politikası
Son güncelleme: 26 Temmuz 2026
Kısa özet
- Ziyaret ettiğiniz adres hiçbir zaman açık metin olarak gönderilmez.
- Yalnızca ana alan adının SHA-256 özeti gönderilir — özet tek yönlüdür, işlem geri çevrilemez.
- Sayfa yolu, sorgu parametreleri ve form verileriniz cihazınızdan hiç çıkmaz.
- Size ait bir gezinme geçmişi derlemez, profil çıkarmayız.
- Sorulan özetler teknik kayıtlarda saklanır — süresi ve kapsamı gizlilik politikasında yazılı.
Saklama: Sunucuya sorulan alan adı özetleri, sunucunun teknik kayıtlarında en az 1 ay, en fazla 5 yıl saklanır. Bu kayıtlarda isteğin IP adresi de bulunabiliyor; bunu gizlemiyoruz. Ne var, ne yok: saklama süreleri
Amacımız: kamuya açık zararlı bağlantı verisini işe yarar hâle getirmek — nereleri gezdiğinizin kaydını tutmak değil. Neden yapıyoruz
Aşağıdaki bölümler bu özetin ayrıntısıdır. Bir çelişki görürseniz bize yazın — metni düzeltiriz.
1. Veri sorumlusu
Safe Web tarayıcı eklentisi ve bu web sitesi Next Quantum System tarafından geliştirilir ve işletilir. Gizlilikle ilgili her konuda [email protected] adresinden bize ulaşabilirsiniz.
2. Eklenti hangi veriyi işler?
Eklentinin çalışması için ihtiyaç duyduğu tek şey, bulunduğunuz sayfanın ana alan adıdır. Bu bilgi cihazınızda işlenir ve sunucuya gönderilmeden önce tek yönlü bir özete dönüştürülür.
Cihazınızda olan
-
Etkin sekmenin adresinden ana alan adı çıkarılır; başındaki
www.atılır. Örnek:https://ornek.com/giris?ref=sms→ornek.com - Bu alan adının SHA-256 özeti tarayıcının kendi kripto arayüzüyle hesaplanır.
Sunucuya gönderilen
-
Yalnızca 64 karakterlik bu özet. Uç nokta:
/api/MySafeWeb/IsSafeWebUrl -
Özet kayıtlarda bulunursa, kaydın ayrıntılarını almak için aynı özet
ikinci bir isteğe konur:
/api/MySafeWeb/Safe/Detail/{sha256} - Gönderilen bu özetler sunucu tarafında en az 1 ay, en fazla 5 yıl saklanır — saklama süreleri bölümüne bakın.
Hiç gönderilmeyen
- Adresin tamamı, sayfa yolu, sorgu parametreleri, çapa (#) kısmı
- Form verileri, girdiğiniz metinler, kimlik veya kart bilgileri
- Sayfanın içeriği, başlığı veya ekran görüntüsü
- Gezinme geçmişiniz veya sekme listeniz
3. Neden bu işi yapıyoruz?
Zararlı bağlantı kayıtları kamuya açık olarak yayımlanıyor; yani herkesin yararlanması için ortada duran bir bilgi. Ama bir listenin ortada olması, sıradan bir kullanıcının ondan gerçekten faydalanabildiği anlamına gelmiyor. Kimse bir siteye girmeden önce resmî listeleri açıp arama yapmıyor.
Safe Web'in tek işi bu boşluğu kapatmak: kamuya açık veriyi, tam ihtiyaç duyduğunuz anda — adrese girdiğiniz anda — karşınıza getirmek. Bunu önce kendi ülkemizdeki, sonra da dünyanın her yerindeki kullanıcıların istifadesine sunmayı hedefliyoruz.
Hangi siteleri gezdiğinizle ilgilenmiyoruz. Böyle bir liste bizim işimize yaramaz; ölçmek istediğimiz şey hizmetin kalitesi — uyarının doğru zamanda çıkıp çıkmadığı, listenin güncel olup olmadığı. Amacımız en iyi hizmeti vermek, nereleri gezdiğinizin kaydını tutmak değil.
4. SHA-256 hakkında dürüst not
Bu konuda iki ayrı şey var ve bunları karıştırmamak önemli. Biri gerçekten imkânsız, diğeri ise kolay.
Bir özetten alan adı hesaplanamaz
Veritabanına düşen bir özet kaydına bakıp “bu hangi alan adı?” sorusunun cevabını hesaplayamazsınız. SHA-256 tek yönlü bir fonksiyondur; özetten geriye doğru bir işlem yoktur. Elinizdeki özetin hangi alan adına ait olduğunu bulmak için bütün alan adlarının bir listesine sahip olmanız ve o listedeki her adı tek tek özetleyip karşılaştırmanız gerekir.
Ama “şu alan adları acaba bu özetler mi?” diye sormak çok kolay
Elinde bir aday liste olan biri için bu iş basittir: adayları özetleyip elindeki özetlerle karşılaştırmak yeterlidir. Zaten Safe Web'in çalışma mantığı da tam olarak budur — zararlı alan adlarının özetleriyle sizin gönderdiğiniz özeti karşılaştırırız.
Bu yüzden size “imkânsız” demiyoruz. Bizi bundan alıkoyan matematiğin zorluğu değil, amacımız ve bu amaca göre çizdiğimiz sınırlar. Dünyadaki bütün alan adlarını toplayıp özetleyerek kimin nereye girdiğini bulmaya çalışmak hiçbir zaman amacımız olmadı; bunu yapan bir sistemimiz de yok. Söylediğimiz şey şu: yapmıyoruz, yapmak istemiyoruz ve neyi sakladığımızı açıkça yazıyoruz.
Ne sakladığımız 6. bölümde madde madde duruyor. Taahhüt ettiğimiz şey doğrulanabilir olanla sınırlı: açık adres gönderilmez, sayfa yolu ve parametreler cihazınızdan hiç çıkmaz, size ait bir gezinme geçmişi derlemez ve profil çıkarmayız.
5. Hesap ve kimlik
Eklenti anonim çalışır. Kayıt olmanız, giriş yapmanız, e-posta veya telefon vermeniz gerekmez. Size özel bir kullanıcı kimliği veya takip tanımlayıcısı üretilmez. Dolayısıyla sunucu tarafında sizinle ilişkilendirilmiş bir hesap bulunmaz.
6. Ne kadar süre saklanır?
Sorgulanan alan adı özetleri
Eklentinin sorduğu SHA-256 özetleri sunucu tarafında en az 1 ay, en fazla 5 yıl saklanır. Bu kayıtlar hizmetin işletilmesi, kötüye kullanımın (ör. otomatik yoğun sorgu) engellenmesi ve zararlı bağlantı listesinin kalitesinin izlenmesi için tutulur.
Bu özetleri biriktirmek üzere kurulmuş ayrı bir sorgu tablomuz yok. Özetler, uygulama altyapısının olağan denetim kaydı (audit log) tablolarında yer alıyor: istek parametreleri bir tabloda, isteğin IP adresi ve zamanı bağlı olduğu diğer tabloda tutuluyor.
Bunun sonucunu olduğu gibi yazmamız gerekiyor: aynı teknik kayıtta isteğin IP adresi de bulunabiliyor. Yani teknik olarak, bir IP adresiyle bir alan adı özetinin aynı kayıt satırında bulunması mümkündür. Bunu size “imkânsız” diye anlatmayacağız.
Söyleyebileceğimiz şey şu: bu kayıtları kimseye ait bir gezinme geçmişi çıkarmak için kullanmıyoruz ve bunu yapan bir sistem kurmadık. 3. bölümde yazdığımız gibi, hangi siteleri gezdiğinizle ilgilenmiyoruz; ölçtüğümüz şey hizmetin kalitesi. Kayıtlar reklam veya profilleme için kullanılmaz, üçüncü taraflara satılmaz.
Eklenti tarafında ise durum net: sunucuya hiçbir kullanıcı hesabı, çerez veya oturum tanımlayıcısı gönderilmez — eklenti anonim çalışır ve böyle bir bilgi hiç üretmez.
Teknik erişim kayıtları
Her HTTP isteği, internetin çalışma biçimi gereği IP adresinizi hedef sunucuya görünür kılar. Bu, eklentinin bir tercihi değil, ağ protokolünün zorunlu sonucudur. İsteklerimiz bir CDN/güvenlik katmanı (Cloudflare) üzerinden geçer ve sunucumuza ulaşır.
Sunucu ve CDN tarafında, hizmetin ayakta tutulması, hata ayıklama ve kötüye kullanımın engellenmesi amacıyla teknik erişim kayıtları tutulur. Bu kayıtlar reklam veya profilleme için kullanılmaz, üçüncü taraflara satılmaz.
Bize gönderdiğiniz mesajlar
Zararlı site bildirimleri ve destek yazışmaları, incelenmesi ve gerekiyorsa size dönüş yapılabilmesi için gerekli olduğu süre boyunca saklanır. Silinmesini istediğinizde veri silme sayfasındaki adımları izleyebilirsiniz.
7. Eklenti izinleri ve gerekçeleri
Tarayıcı, kurulum sırasında eklentinin istediği izinleri gösterir. Her birinin neden gerektiği aşağıda:
- Sekmeler
tabs - Etkin sekmenin adresini okuyup ana alan adını çıkarmak için. Adres cihazdan çıkmaz; yalnızca özeti hesaplanır.
- Sayfa geçişleri
webNavigation - Yeni bir adrese geçtiğinizde kontrolün kendiliğinden çalışması için.
- Depolama
storage - Eklenti ayarlarını ve oturumluk uyarı susturmasını tutmak için. Susturma kaydı oturum deposunda tutulur, tarayıcı kapanınca silinir.
- Yan panel
sidePanel - Açık olan sayfanın durumunu tarayıcının yan panelinde sürekli gösterebilmek için. Panel yalnızca o anki sayfayı gösterir; geçmiş, sayaç veya ziyaret listesi tutmaz.
- Sağ tık menüsü
contextMenus - Eklenti simgesine sağ tıkladığınızda çıkan kısayolları (yeniden kontrol et, yan paneli aç, bildir) ekleyebilmek için. Menü yalnızca eklenti simgesinde görünür; sayfaların sağ tık menüsüne hiçbir şey eklenmez.
- Tüm siteler
<all_urls> - Uyarı kartının hangi sitede olursanız olun gösterilebilmesi için. Her sayfada yalnızca ana alan adı okunur; sayfa içeriği okunmaz, gönderilmez.
“Tüm siteler” izni geniş görünür ve haklı olarak dikkat çeker. Bunun tek nedeni, uyarı kartının hangi sitede olursanız olun gösterilebilmesidir. Sayfa içeriği okunmaz, kopyalanmaz, gönderilmez.
8. Cihazınızda saklananlar
- Eklenti ayarları — tarayıcının eklenti deposunda tutulur.
- Uyarı susturma kaydı — yalnızca oturum deposunda tutulur, tarayıcıyı kapattığınızda silinir, diske hiç yazılmaz.
- Uyarıyı kapatma kararınız — hiçbir yere kaydedilmez; sayfayı yenilediğinizde uyarı yeniden gösterilir.
9. Veri kaynakları
Zararlı bağlantı verisi iki kaynaktan gelir:
- T.C. Siber Güvenlik Başkanlığı tarafından kamuya açık olarak yayımlanan kayıtlar. siberguvenlik.gov.tr
- Safe Web Doğrulama Listesi — kullanıcı bildirimlerinden doğrulanan kayıtlar.
Zararlı bağlantı verisinin bir bölümü, bu kurumun kamuya açık olarak yayımladığı kayıtlardan alınmaktadır. Safe Web, kurumun ürünü değildir ve kurumla idari bir bağı yoktur.
10. Bize gönderdiğiniz bildirim ve mesajlar
Bu bölüm, sitedeki Zararlı Site Bildir ve İletişim formları için geçerlidir. Eklentinin çalışması bu formlardan bağımsızdır; formu kullanmadığınız sürece aşağıdaki veriler işlenmez.
Hangi verileri topluyoruz?
- E-posta adresiniz (zorunlu) — başvuru takip bağlantınızı göndermek ve gerekirse size dönüş yapmak için.
- Ad soyad ve telefon numarası (isteğe bağlı) — yalnızca siz yazarsanız kaydedilir, boş bırakabilirsiniz.
- Mesaj başlığı ve içeriği, ihbarlarda ayrıca bildirdiğiniz adres ve varsa tahmini tehdit türü.
- IP adresinizin tuzlanmış özeti ve tarayıcı bilgisi — yalnızca kötüye kullanımı (toplu/otomatik gönderim) engellemek için. IP adresiniz açık hâlde saklanmaz.
Bu verileri neden işliyoruz?
Bildiriminizi inceleyebilmek, size süreç hakkında bilgi verebilmek ve formların otomatik araçlarla kötüye kullanılmasını engellemek için. Bu bilgiler reklam veya pazarlama amacıyla kullanılmaz, satılmaz ve üçüncü taraflarla paylaşılmaz.
Başvuru takibi
Formu gönderdiğinizde e-posta adresinize, başvurunuzun durumunu gösteren özel bir bağlantı göndeririz. Bu bağlantı yalnızca başvurunun aşamalarını gösterir; ekip içi değerlendirme notları bu sayfada yer almaz. Bağlantıyı paylaşan herkes başvurunun durumunu görebileceği için bağlantıyı saklamanızı öneririz.
Doğrulanan ihbarlar
Bildirdiğiniz adres incelenip zararlı olduğu doğrulanırsa koruma listemize eklenir. Listeye yalnızca adresin kendisi eklenir — sizin kimliğiniz, e-postanız veya mesajınız listeye girmez ve hiçbir yerde yayımlanmaz.
Bot koruması (Cloudflare Turnstile)
Formların otomatik araçlarla doldurulmasını engellemek için Cloudflare Turnstile kullanılır. Bu doğrulama sırasında tarayıcınız Cloudflare'e bir istek yapar ve Cloudflare kendi gizlilik politikası kapsamında teknik veri işler. Turnstile, kişiselleştirilmiş reklam amacıyla kullanılmaz.
Ne kadar süre saklanır?
Başvuru kayıtları, süreç kapandıktan sonra en fazla 2 yıl saklanır; bu sürenin sonunda ad, telefon, e-posta ve IP özeti gibi kişisel alanlar silinir. Dilediğiniz zaman veri silme talebinde bulunabilirsiniz.
11. Üçüncü taraflar ve izleme
- Eklentide reklam ağı yok.
- Eklentide analitik/izleme aracı yok; davranışınız ölçülmez.
- Verileriniz satılmaz, kiralanmaz, pazarlama amaçlı paylaşılmaz.
- Bu web sitesi statik olarak yayınlanır; fontlar site üzerinden sunulur, harici font veya betik isteği yapılmaz.
12. Çocukların gizliliği
Eklenti kişisel veri toplayarak çalışan bir hizmet değildir ve özellikle çocuklara yönelik değildir. Aileler, çocukların daha güvenli gezinmesi için eklentiyi kullanabilir.
13. KVKK kapsamındaki haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca kişisel verilerinize erişme, düzeltilmesini veya silinmesini isteme ve işlemeye itiraz etme haklarına sahipsiniz. Eklenti anonim çalıştığı için size ait bir hesap tutulmaz; buna karşılık sunucunun teknik kayıtlarında IP adresinizi içeren satırlar bulunabilir. Bu nedenle bir erişim veya silme talebinde IP adresinizi ve yaklaşık tarih aralığını belirtmeniz gerekir — bu bilgi olmadan kayıtlar arasında bir eşleştirme yapamayız. Talebinizi [email protected] adresine iletebilirsiniz. Veri silme sayfasında ne yapabileceğinizi adım adım anlattık.
14. Bu politikadaki değişiklikler
Politika güncellendiğinde bu sayfadaki “son güncelleme” tarihi değişir. Önemli bir değişiklik olursa eklentinin sürüm notlarında da belirtilir.
15. İletişim
Soru, talep ve düzeltmeler için: [email protected]