Primebahis Çerez (Cookie) Politikası ve İzleme Teknolojileri Yönetmeliği

Çerez (Cookie) Politikası ve Teknik İzleme Protokolleri

Platformumuzda kullanılan çerezlerin türleri, kriptografik güvenlik standartları, saklama süreleri ve tarayıcı yönetim rehberi.

GİRİŞ İÇİN TIKLAYIN

Primebahis Çerez Politikası ve Teknik İzleme Protokolleri

Çerez (Cookie) Teknolojisinin Mimari Tanımı ve Çalışma Prensipleri

İnternet protokolü (HTTP) doğası gereği durumsuz (stateless) bir mimariye sahiptir; yani sunucu, ardışık istekler arasında Kullanıcıyı varsayılan olarak hatırlayamaz. Çerezler, RFC 6265 standartları kapsamında bir web sunucusu tarafından Kullanıcının tarayıcısına (Chrome, Safari, Firefox vb.) gönderilen ve cihazın sabit diskinde veya geçici belleğinde (RAM) saklanan, maksimum 4 Kilobayt (4096 byte) boyutunda kriptografik metin (TXT) dosyalarıdır.

Sistem altyapımız tarafından cihaza gönderilen çerezlerin temel teknik işlevi; Kullanıcı oturumlarını (session) AES-256 GCM algoritması ile güvence altına almak, cihazın donanım kimliğine (MAC adresi) ve ekran çözünürlüğüne göre arayüz optimizasyonu sağlamak ve Cloudflare Web Uygulama Güvenlik Duvarı (WAF) üzerinden Dağıtılmış Hizmet Aksatma (DDoS) saldırılarını filtrelemektir. Şirketimiz, çerezlerin Kullanıcı cihazındaki yerel dosyalara erişemeyeceğini, çalıştırılabilir kod (executable code) barındırmadığını ve zararlı yazılım (virüs/trojan) bulaştıramayacağını teknik olarak garanti ve beyan eder.

Liste 1: Çerezlerin Veri İşleme Aşamaları

  • 1
    Talep (Request)Kullanıcı tarayıcısı, Platform sunucusuna bir HTTPS GET/POST isteği gönderir.
  • 2
    Yanıt ve Atama (Set-Cookie)Sunucu, HTTP yanıt başlığında (Header) benzersiz bir hash değeri içeren Set-Cookie parametresini iletir.
  • 3
    Yerel Depolama (Storage)Tarayıcı, bu şifrelenmiş veriyi cihazın güvenli bir dizininde belirtilen son kullanma tarihine (TTL) kadar depolar.
  • 4
    Doğrulama (Validation)Kullanıcının Platformdaki sonraki her tıklamasında, tarayıcı bu çerezi sunucuya geri göndererek oturumun yetkili (Authorized) olduğunu doğrular.

Kriptografik Öznitelikler ve Veri Güvenliği Standartları

Şirketimiz, çerezler aracılığıyla taşınan oturum kimliklerinin (Session ID) Ortadaki Adam (MitM) veya Siteler Arası Betik Çalıştırma (XSS) saldırıları ile çalınmasını engellemek amacıyla katı güvenlik öznitelikleri (Cookie Attributes) kullanmaktadır.

Tablo 1: Primebahis Çerez Güvenlik Öznitelikleri (Attributes)

ÖznitelikTeknik AçıklamaGüvenlik İşleviAktiflik Durumu
HttpOnlyÇerezin JavaScript API’leri (document.cookie) tarafından okunmasını engeller.XSS saldırılarına karşı veriyi yalıtır.Zorunlu Çerezlerde Aktif
SecureÇerezin yalnızca şifrelenmiş (HTTPS) bağlantılar üzerinden iletilmesini şart koşar.Açık Wi-Fi ağlarında veri dinlenmesini (Sniffing) önler.Tüm Çerezlerde Aktif
SameSite=StrictÇerezin yalnızca Primebahis ana domaini içindeki isteklerde gönderilmesini sağlar.CSRF finansal sahtekarlığını bloke eder.Finans/Oturum Çerezlerinde Aktif
Domain & PathÇerezin hangi alt alan adlarında (Sub-domain) geçerli olacağını belirler.İzole modüler yapı sağlayarak sızıntı alanını daraltır.Dinamik Olarak Atanır

Kullanılan Çerez Türleri, Sınıflandırması ve Teknik Parametreleri

Sistem altyapımız, uluslararası eGizlilik (ePrivacy) Direktifi ve GDPR Madde 6(1)(f) (Meşru Menfaat) ve Madde 6(1)(a) (Açık Rıza) yasal dayanakları doğrultusunda çerezleri dört ana kategoriye ayırarak işlemektedir.

Tablo 2: Sınıflandırılmış Çerez Kategorileri ve Sistem İçindeki İşlevleri

Çerez SınıfıTeknik İşlevi ve Sistem AmacıSaklama Süresi (TTL)Kapatılabilir mi?
Zorunlu / Mutlak Gerekli Kullanıcının platformda oturum açmasını, WAF doğrulamalarını (CAPTCHA) geçmesini ve para yatırma sayfalarının güvenli yüklenmesini sağlar. Oturum Süresi Hayır
Performans ve Analitik Sayfa yüklenme hızlarını (TTFB), hata kodlarını (404, 503) ve donanım darboğazlarını ölçümler. IP adresleri maskelenerek anonim veri üretir. 24 Saat – 365 Gün Evet
İşlevsellik Dil (TR/EN), saat dilimi (UTC+3), oran formatı ve tercih edilen bahis görünümünü cihazın önbelleğine yazar. 6 – 12 Ay Evet
Güvenlik ve AML (Anti-Fraud) Kötü niyetli bot ağlarını (botnets), arbitraj yazılımlarını ve aynı IP’den çoklu hesap açma girişimlerini donanım kimliği ile tespit eder. 5 Yıl (AML zorunluluğu) Hayır

Spesifik Çerez Dosyaları ve Sistem Görevleri

Şeffaflık ilkesi gereği, Platformumuz tarafından cihazınıza atanan temel birinci taraf (First-Party) çerezlerin sistem adları ve kriptografik amaçları aşağıda listelenmiştir.

Tablo 3: Primebahis Temel Veri Dosyaları ve İşlevleri

Çerez AdıDosya BoyutuDeğer TipiSistem Görevi
PHPSESSID~32 ByteRastgele AlfanümerikArka uç (Backend) sunucusu ile tarayıcı arasındaki aktif oturumu tanımlar.
cf_clearance~128 ByteKriptografik TokenCloudflare WAF sisteminin cihazı “Güvenli” (insan) olarak işaretlediğini kanıtlar.
pr_auth_token~256 ByteJWT (JSON Web Token)Başarılı şifre girişi sonrası atanan 256-bit şifrelenmiş kimlik doğrulama anahtarıdır.
user_pref_locale~4 ByteMetin (Örn: “tr-TR”)Arayüzün hangi dilde render edileceğini belirler.
device_fingerprint~64 ByteSHA-256 HashAML politikası gereği cihazın donanım kimliğini şifreleyerek tutar.

Web Storage API (Yerel Depolama) Teknolojilerinin Kullanımı

Modern web tarayıcı mimarilerinde sunucu yükünü azaltmak ve yanıt sürelerini iyileştirmek amacıyla standart çerezlere ek olarak HTML5 Web Storage API teknolojileri (LocalStorage ve SessionStorage) kullanılmaktadır. Şirketimiz, bu teknolojileri yalnızca performansı artırmak için kullanır.

Tablo 4: Web Storage Protokollerinin Karşılaştırmalı Kullanımı

Teknoloji TürüKapasiteVeri KalıcılığıPrimebahis Sistemindeki Kullanım Alanı
LocalStorage5 – 10 MBKalıcıGeçmiş maç sonuçları arşivi, statik grafik dosyalarının önbelleklenmesi (Slot ikonları).
SessionStorage5 MBGeçici (Sekme kapanana kadar)Aktif oluşturulan spor kuponunun (Bet Slip) geçici hafızası, form doldurma işlemleri.
IndexedDBSınırsızKalıcı / DinamikCanlı casino HD video akışlarının (Stream) tampon belleği (Buffer) ve anlık oran güncellemeleri.

Üçüncü Taraf (Third-Party) Analitik, Oyun Entegrasyonları ve İzleme

Platformumuz; finansal ağ geçitlerini (Payment Gateways) çalıştırmak, oyun altyapılarını entegre etmek ve ağ trafiğini denetlemek amacıyla uluslararası sertifikalı üçüncü taraf servis sağlayıcılarının API ve iframe tabanlı çerezlerini Kullanıcı cihazlarına iletebilir. Bu işlemler sırasında Kullanıcıların gerçek ad ve soyad bilgileri asla aktarılmaz; veriler User_ID_7789 formatında anonimleştirilmiş token’lar olarak iletilir.

  • Oyun Sağlayıcıları (Pragmatic Play, Evolution): Canlı casino masalarına veya slot oyunlarına giriş yapıldığında, oyun sağlayıcının sunucusu Kullanıcı bakiyesini ve oyun içi çarpan geçmişini doğrulamak için game_session_id adlı bir üçüncü taraf çerezi atar.
  • Siber Güvenlik (Cloudflare Turnstile): Zombi bilgisayar ağlarından (Botnets) gelen sahte trafiği engellemek için fare hareketlerini ve cihaz sensörlerini analiz ederek arka planda geçici analiz çerezleri oluşturur.
  • Performans İzleme (Google Analytics 4): Kullanıcıların hangi sayfalarda hata aldığını tespit etmek amacıyla IP adreslerini maskeleyerek (Anonimization) istatistiksel ısı haritaları çıkarır.
  • Finansal Takas Odaları: Kredi kartı veya dijital cüzdan (Papara/Payfix) ile yapılan 3D Secure işlemlerinde, ödeme sağlayıcı kurum dolandırıcılığı (Fraud) önlemek için işlemi yapan cihazın risk skorunu (Risk Scoring) çerezler aracılığıyla ölçümler.

Çerez Yönetimi, Tarayıcı Protokolleri ve Kullanıcı Kontrol Hakları

Kullanıcılar, kişisel cihazlarındaki tarayıcı (Browser) işletim ayarlarını modifiye ederek çerezlerin cihazlarına yazılmasını engelleyebilir, sınırlandırabilir veya önceden kaydedilmiş verileri silebilirler.

⚠️ Önemli: “Zorunlu Çerezler” (Strictly Necessary) kategorisindeki dosyaların manuel olarak engellenmesi durumunda; Primebahis hesaplarına giriş işleminin sunucu tarafından reddedileceğini (HTTP 401 Unauthorized), finansal işlemlerin kriptografik olarak imzalanamayacağını ve canlı oyun yayınlarında WebSocket (TCP) bağlantı kopmaları yaşanacağını Şirketimiz teknik bir gerçeklik olarak beyan eder.

Liste 3: Yaygın Tarayıcılarda Çerez Silme ve Engelleme Adımları

  • 🌐 Google Chrome (Masaüstü / Mobil) Sağ üstteki menüden Ayarlar → Gizlilik ve Güvenlik → Çerezler ve diğer site verileri dizinine giderek mevcut verileri temizleyebilir veya üçüncü taraf çerezleri tamamen bloke edebilirsiniz.
  • 🍎 Apple Safari (iOS / macOS) Cihaz ayarlarından Safari → Gizlilik ve Güvenlik bölümüne girerek Tüm Çerezleri Engelle (Block All Cookies) seçeneğini aktif edebilir veya Web Sitesi Verilerini Sil butonu ile geçmişi temizleyebilirsiniz. Akıllı İzleme Önleme (ITP) algoritması sistemimizde varsayılan olarak desteklenmektedir.
  • 🦊 Mozilla Firefox Seçenekler → Gizlilik ve Güvenlik → Geçmiş menüsü altında yer alan Gelişmiş İzlenme Koruması (Enhanced Tracking Protection) sekmesinden Katı (Strict) modu seçerek çerezleri kısıtlayabilirsiniz.
HESABIMA GİT

Sıkça Sorulan Sorular (FAQ) — Teknik Çerez İşlemleri

Hayır. Bakiye, aktif kuponlar ve hesap bilgileriniz cihazınızda (çerezlerde) değil, AES-256 şifrelemeli uzak veri tabanı sunucularımızda (Server-Side) saklanır. Çerezleri silmek yalnızca hesabınızdan çıkış yapmanıza (Oturumun kapanmasına) ve dil/görünüm ayarlarınızın sıfırlanmasına neden olur.
Evet, çalışır. Sistemin çalışabilmesi için Gizli Sekme açıkken de oturum çerezleri cihazın geçici RAM belleğine yazılır. Ancak Gizli Sekme kapatıldığı anda (tarayıcı sonlandırıldığında) tüm çerezler işletim sistemi tarafından donanımdan tamamen (Hard Delete) silinir.
Zorunlu oturum çerezleriniz tarayıcıyı kapattığınız an imha edilir (Session TTL). Ancak AML (Karaparanın Aklanması) ve dolandırıcılık önleme kapsamında cihaz donanım kimliğinizi (Hash) tutan güvenlik çerezleri, yasal regülasyonlar gereği cihazınızda silinmediği müddetçe 5 yıla kadar saklanacak şekilde kodlanmıştır.
VPN kullandığınızda IP adresiniz değişse dahi, tarayıcınızın içinde bulunan daha önceki çerezler (Örneğin device_fingerprint çerezi) sunucumuza gönderilmeye devam eder. Bu sayede Sistem, farklı bir coğrafyadan bağlansanız bile cihazın size ait olduğunu doğrular ve hesabınızı şüpheli erişim (Security Lock) kilidine almaktan vazgeçer.