Çerez (Cookie) Politikası ve Teknik İzleme Protokolleri
Platformumuzda kullanılan çerezlerin türleri, kriptografik güvenlik standartları, saklama süreleri ve tarayıcı yönetim rehberi.
GİRİŞ İÇİN TIKLAYINPrimebahis Çerez Politikası ve Teknik İzleme Protokolleri
Çerez (Cookie) Teknolojisinin Mimari Tanımı ve Çalışma Prensipleri
İnternet protokolü (HTTP) doğası gereği durumsuz (stateless) bir mimariye sahiptir; yani sunucu, ardışık istekler arasında Kullanıcıyı varsayılan olarak hatırlayamaz. Çerezler, RFC 6265 standartları kapsamında bir web sunucusu tarafından Kullanıcının tarayıcısına (Chrome, Safari, Firefox vb.) gönderilen ve cihazın sabit diskinde veya geçici belleğinde (RAM) saklanan, maksimum 4 Kilobayt (4096 byte) boyutunda kriptografik metin (TXT) dosyalarıdır.
Sistem altyapımız tarafından cihaza gönderilen çerezlerin temel teknik işlevi; Kullanıcı oturumlarını (session) AES-256 GCM algoritması ile güvence altına almak, cihazın donanım kimliğine (MAC adresi) ve ekran çözünürlüğüne göre arayüz optimizasyonu sağlamak ve Cloudflare Web Uygulama Güvenlik Duvarı (WAF) üzerinden Dağıtılmış Hizmet Aksatma (DDoS) saldırılarını filtrelemektir. Şirketimiz, çerezlerin Kullanıcı cihazındaki yerel dosyalara erişemeyeceğini, çalıştırılabilir kod (executable code) barındırmadığını ve zararlı yazılım (virüs/trojan) bulaştıramayacağını teknik olarak garanti ve beyan eder.
Liste 1: Çerezlerin Veri İşleme Aşamaları
-
1Talep (Request)Kullanıcı tarayıcısı, Platform sunucusuna bir HTTPS GET/POST isteği gönderir.
-
2Yanıt ve Atama (Set-Cookie)Sunucu, HTTP yanıt başlığında (Header) benzersiz bir hash değeri içeren Set-Cookie parametresini iletir.
-
3Yerel Depolama (Storage)Tarayıcı, bu şifrelenmiş veriyi cihazın güvenli bir dizininde belirtilen son kullanma tarihine (TTL) kadar depolar.
-
4Doğrulama (Validation)Kullanıcının Platformdaki sonraki her tıklamasında, tarayıcı bu çerezi sunucuya geri göndererek oturumun yetkili (Authorized) olduğunu doğrular.
Kriptografik Öznitelikler ve Veri Güvenliği Standartları
Şirketimiz, çerezler aracılığıyla taşınan oturum kimliklerinin (Session ID) Ortadaki Adam (MitM) veya Siteler Arası Betik Çalıştırma (XSS) saldırıları ile çalınmasını engellemek amacıyla katı güvenlik öznitelikleri (Cookie Attributes) kullanmaktadır.
Tablo 1: Primebahis Çerez Güvenlik Öznitelikleri (Attributes)
| Öznitelik | Teknik Açıklama | Güvenlik İşlevi | Aktiflik Durumu |
|---|---|---|---|
| HttpOnly | Çerezin JavaScript API’leri (document.cookie) tarafından okunmasını engeller. | XSS saldırılarına karşı veriyi yalıtır. | Zorunlu Çerezlerde Aktif |
| Secure | Çerezin yalnızca şifrelenmiş (HTTPS) bağlantılar üzerinden iletilmesini şart koşar. | Açık Wi-Fi ağlarında veri dinlenmesini (Sniffing) önler. | Tüm Çerezlerde Aktif |
| SameSite=Strict | Çerezin yalnızca Primebahis ana domaini içindeki isteklerde gönderilmesini sağlar. | CSRF finansal sahtekarlığını bloke eder. | Finans/Oturum Çerezlerinde Aktif |
| Domain & Path | Çerezin hangi alt alan adlarında (Sub-domain) geçerli olacağını belirler. | İzole modüler yapı sağlayarak sızıntı alanını daraltır. | Dinamik Olarak Atanır |
Kullanılan Çerez Türleri, Sınıflandırması ve Teknik Parametreleri
Sistem altyapımız, uluslararası eGizlilik (ePrivacy) Direktifi ve GDPR Madde 6(1)(f) (Meşru Menfaat) ve Madde 6(1)(a) (Açık Rıza) yasal dayanakları doğrultusunda çerezleri dört ana kategoriye ayırarak işlemektedir.
Tablo 2: Sınıflandırılmış Çerez Kategorileri ve Sistem İçindeki İşlevleri
| Çerez Sınıfı | Teknik İşlevi ve Sistem Amacı | Saklama Süresi (TTL) | Kapatılabilir mi? |
|---|---|---|---|
| Zorunlu / Mutlak Gerekli | Kullanıcının platformda oturum açmasını, WAF doğrulamalarını (CAPTCHA) geçmesini ve para yatırma sayfalarının güvenli yüklenmesini sağlar. | Oturum Süresi | Hayır |
| Performans ve Analitik | Sayfa yüklenme hızlarını (TTFB), hata kodlarını (404, 503) ve donanım darboğazlarını ölçümler. IP adresleri maskelenerek anonim veri üretir. | 24 Saat – 365 Gün | Evet |
| İşlevsellik | Dil (TR/EN), saat dilimi (UTC+3), oran formatı ve tercih edilen bahis görünümünü cihazın önbelleğine yazar. | 6 – 12 Ay | Evet |
| Güvenlik ve AML (Anti-Fraud) | Kötü niyetli bot ağlarını (botnets), arbitraj yazılımlarını ve aynı IP’den çoklu hesap açma girişimlerini donanım kimliği ile tespit eder. | 5 Yıl (AML zorunluluğu) | Hayır |
Spesifik Çerez Dosyaları ve Sistem Görevleri
Şeffaflık ilkesi gereği, Platformumuz tarafından cihazınıza atanan temel birinci taraf (First-Party) çerezlerin sistem adları ve kriptografik amaçları aşağıda listelenmiştir.
Tablo 3: Primebahis Temel Veri Dosyaları ve İşlevleri
| Çerez Adı | Dosya Boyutu | Değer Tipi | Sistem Görevi |
|---|---|---|---|
| PHPSESSID | ~32 Byte | Rastgele Alfanümerik | Arka uç (Backend) sunucusu ile tarayıcı arasındaki aktif oturumu tanımlar. |
| cf_clearance | ~128 Byte | Kriptografik Token | Cloudflare WAF sisteminin cihazı “Güvenli” (insan) olarak işaretlediğini kanıtlar. |
| pr_auth_token | ~256 Byte | JWT (JSON Web Token) | Başarılı şifre girişi sonrası atanan 256-bit şifrelenmiş kimlik doğrulama anahtarıdır. |
| user_pref_locale | ~4 Byte | Metin (Örn: “tr-TR”) | Arayüzün hangi dilde render edileceğini belirler. |
| device_fingerprint | ~64 Byte | SHA-256 Hash | AML politikası gereği cihazın donanım kimliğini şifreleyerek tutar. |
Web Storage API (Yerel Depolama) Teknolojilerinin Kullanımı
Modern web tarayıcı mimarilerinde sunucu yükünü azaltmak ve yanıt sürelerini iyileştirmek amacıyla standart çerezlere ek olarak HTML5 Web Storage API teknolojileri (LocalStorage ve SessionStorage) kullanılmaktadır. Şirketimiz, bu teknolojileri yalnızca performansı artırmak için kullanır.
Tablo 4: Web Storage Protokollerinin Karşılaştırmalı Kullanımı
| Teknoloji Türü | Kapasite | Veri Kalıcılığı | Primebahis Sistemindeki Kullanım Alanı |
|---|---|---|---|
| LocalStorage | 5 – 10 MB | Kalıcı | Geçmiş maç sonuçları arşivi, statik grafik dosyalarının önbelleklenmesi (Slot ikonları). |
| SessionStorage | 5 MB | Geçici (Sekme kapanana kadar) | Aktif oluşturulan spor kuponunun (Bet Slip) geçici hafızası, form doldurma işlemleri. |
| IndexedDB | Sınırsız | Kalıcı / Dinamik | Canlı casino HD video akışlarının (Stream) tampon belleği (Buffer) ve anlık oran güncellemeleri. |
Üçüncü Taraf (Third-Party) Analitik, Oyun Entegrasyonları ve İzleme
Platformumuz; finansal ağ geçitlerini (Payment Gateways) çalıştırmak, oyun altyapılarını entegre etmek ve ağ trafiğini denetlemek amacıyla uluslararası sertifikalı üçüncü taraf servis sağlayıcılarının API ve iframe tabanlı çerezlerini Kullanıcı cihazlarına iletebilir. Bu işlemler sırasında Kullanıcıların gerçek ad ve soyad bilgileri asla aktarılmaz; veriler User_ID_7789 formatında anonimleştirilmiş token’lar olarak iletilir.
- Oyun Sağlayıcıları (Pragmatic Play, Evolution): Canlı casino masalarına veya slot oyunlarına giriş yapıldığında, oyun sağlayıcının sunucusu Kullanıcı bakiyesini ve oyun içi çarpan geçmişini doğrulamak için game_session_id adlı bir üçüncü taraf çerezi atar.
- Siber Güvenlik (Cloudflare Turnstile): Zombi bilgisayar ağlarından (Botnets) gelen sahte trafiği engellemek için fare hareketlerini ve cihaz sensörlerini analiz ederek arka planda geçici analiz çerezleri oluşturur.
- Performans İzleme (Google Analytics 4): Kullanıcıların hangi sayfalarda hata aldığını tespit etmek amacıyla IP adreslerini maskeleyerek (Anonimization) istatistiksel ısı haritaları çıkarır.
- Finansal Takas Odaları: Kredi kartı veya dijital cüzdan (Papara/Payfix) ile yapılan 3D Secure işlemlerinde, ödeme sağlayıcı kurum dolandırıcılığı (Fraud) önlemek için işlemi yapan cihazın risk skorunu (Risk Scoring) çerezler aracılığıyla ölçümler.
Çerez Yönetimi, Tarayıcı Protokolleri ve Kullanıcı Kontrol Hakları
Kullanıcılar, kişisel cihazlarındaki tarayıcı (Browser) işletim ayarlarını modifiye ederek çerezlerin cihazlarına yazılmasını engelleyebilir, sınırlandırabilir veya önceden kaydedilmiş verileri silebilirler.
⚠️ Önemli: “Zorunlu Çerezler” (Strictly Necessary) kategorisindeki dosyaların manuel olarak engellenmesi durumunda; Primebahis hesaplarına giriş işleminin sunucu tarafından reddedileceğini (HTTP 401 Unauthorized), finansal işlemlerin kriptografik olarak imzalanamayacağını ve canlı oyun yayınlarında WebSocket (TCP) bağlantı kopmaları yaşanacağını Şirketimiz teknik bir gerçeklik olarak beyan eder.
Liste 3: Yaygın Tarayıcılarda Çerez Silme ve Engelleme Adımları
- 🌐 Google Chrome (Masaüstü / Mobil) Sağ üstteki menüden Ayarlar → Gizlilik ve Güvenlik → Çerezler ve diğer site verileri dizinine giderek mevcut verileri temizleyebilir veya üçüncü taraf çerezleri tamamen bloke edebilirsiniz.
- 🍎 Apple Safari (iOS / macOS) Cihaz ayarlarından Safari → Gizlilik ve Güvenlik bölümüne girerek Tüm Çerezleri Engelle (Block All Cookies) seçeneğini aktif edebilir veya Web Sitesi Verilerini Sil butonu ile geçmişi temizleyebilirsiniz. Akıllı İzleme Önleme (ITP) algoritması sistemimizde varsayılan olarak desteklenmektedir.
- 🦊 Mozilla Firefox Seçenekler → Gizlilik ve Güvenlik → Geçmiş menüsü altında yer alan Gelişmiş İzlenme Koruması (Enhanced Tracking Protection) sekmesinden Katı (Strict) modu seçerek çerezleri kısıtlayabilirsiniz.