İçeriğe atla

Blog yazısı · 16.02.2026

Kitap Okudum’da Hesap Güvenliği ve Gizlilik Çalışmaları

Şifre yenileme, hesap silme, doğrulama kodları, hız sınırlama ve sözleşme kayıtlarını birlikte ele aldığım güvenlik çalışması.

Yeni özellik eklemek görünür bir ilerleme sağlıyor; güvenlik çalışmaları ise çoğu zaman ancak bir şey ters gittiğinde fark ediliyor. Kitap Okudum’da çocuk ve aile hesapları bulunduğu için bu kısmı sonraya bırakmak doğru olmazdı. Birkaç günlük geliştirme dönemini tamamen hesap güvenliği ve gizliliğe ayırdım.

Şifre değiştirme ve şifre sıfırlama akışlarını birbirinden ayırdım. Sıfırlama kodları süreli, tek kullanımlık ve tekrar gönderim sınırına sahip. Şifre değişiklikleri yönetim tarafında izlenebilen bir geçmiş kaydı oluşturuyor; parolanın kendisi hiçbir zaman loglanmıyor.

Hesabı kapatmak da açık bir akış olmalı

Kullanıcı hesabını silebiliyor ve işlem doğrulama adımından geçiyor. Silme nedeni isteğe bağlı bir kayıt olarak tutuluyor. Teknik olarak verinin hemen yok edilmesiyle yasal veya operasyonel saklama gereksinimleri arasında ayrım yaptım; kullanıcı arayüzünde ise hesabın hangi aşamada olduğu açıkça gösteriliyor.

IP tabanlı hız sınırlama, geçici engelleme ve başarısız doğrulama denemeleri de eklendi. Kayıt sırasında geçerli sözleşme sürümünün kabulü zorunlu ve kabul zamanı sürümle birlikte saklanıyor. Böylece daha sonra metin değiştiğinde hangi koşulun kabul edildiği kaybolmuyor.

Sıradaki güvenlik işi, olağan dışı oturumları kullanıcıya daha anlaşılır biçimde göstermek ve yönetim işlemlerinin denetim kayıtlarını genişletmek. Güvenlik tek seferde tamamlanan bir özellik değil; ürün büyüdükçe düzenli olarak dönülmesi gereken bir bakım alanı.