Hesap ve platform güvenliği: dokuz katmanlı koruma

LiraX, hesabınızı ve verilerinizi birbirini tamamlayan dokuz önlemle korur. Aşağıda her önlemin ne yaptığını, sizden ne beklediğini ve sınırlarını sade bir dille anlatıyoruz.

  • İki aşamalı doğrulama
  • Şifreleme
  • Denetim geçmişi

İki aşamalı doğrulama (2FA/MFA)

Şifreniz çalınsa bile hesabınıza girilebilmesini zorlaştırmak için ikinci bir doğrulama adımı sunuyoruz. Desteklenen yöntemler; telefonunuzdaki bir doğrulama uygulaması tarafından üretilen tek kullanımlık kod, SMS ile gelen kod ve e-posta ile gelen koddur. Doğrulama uygulaması, SMS'e göre daha güvenli kabul edildiği için ilk tercih olarak önerilir.

Giriş sırasında 2FA isteğe bağlıdır ancak şiddetle önerilir. Para çekme talebi, API anahtarı oluşturma ve güvenlik ayarlarını değiştirme gibi hassas işlemlerde ise ikinci doğrulama zorunludur. Cihazınızı kaybederseniz, kurtarma sırasında önceden kaydettiğiniz yedek kodları veya kimlik doğrulaması ile destek ekibi üzerinden erişimi yeniden kurabilirsiniz.

Kurulum için panelde Güvenlik, ardından İki aşamalı doğrulama bölümüne gidin, uygulamanızla QR kodu okutun ve çıkan yedek kodları internete bağlı olmayan bir yerde saklayın. Yedek kodlar her biri yalnızca bir kez kullanılabilir.

Şifreleme

Tarayıcınız ile platform arasındaki tüm iletişim güncel TLS sürümleriyle şifrelenir; böylece ağ üzerinden verilerinizin okunması engellenir. Saklanan hassas veriler, güçlü simetrik şifreleme ile korunur. Şifreleriniz geri döndürülemeyen biçimde özetlenerek (hash) tutulur; ekibimiz dahil kimse şifrenizi göremez.

Bağladığınız API anahtarlarının gizli kısmı şifrelenerek saklanır ve kayıt sonrasında tekrar gösterilmez. Şifrelenmiş verilere yalnızca kimlik doğrulama, ödeme ve strateji servisleri gibi iş için gereken sistemler erişebilir; erişimler kayıt altına alınır ve düzenli olarak gözden geçirilir.

Dolandırıcılık ve kimlik avı koruması

Resmî web adresimiz lirax-app.org alan adıdır ve resmî e-postalar yalnızca bu alan adından gelir. Adresin bir harfi bile farklıysa ya da kısaltılmış bir bağlantı üzerinden geldiyseniz giriş yapmayın. Benzer adlı sahte siteler için Dolandırıcılık Uyarısı sayfasına bakın.

Hesap ayarlarından kendi koruma kodunuzu belirleyebilirsiniz; bu kod, size gönderdiğimiz e-postaların içinde yer alır ve mesajın gerçekten bizden geldiğini doğrulamanıza yardımcı olur. Çalışanlarımız sizden asla şifrenizi, doğrulama kodunuzu ya da API gizli anahtarınızı istemez; böyle bir talep alırsanız yanıt vermeyin ve bize bildirin.

Giriş bildirimleri

Yeni bir cihazdan ya da alışılmadık bir konumdan giriş yapıldığında e-posta veya anlık bildirim alırsınız. Şifre değişikliği, API anahtarı oluşturma, güvenlik ayarlarında değişiklik ve çekim talebi gibi olaylar için de bildirim gönderilir. Bildirimleri hesap ayarlarından açıp kapatabilirsiniz; en azından giriş ve çekim bildirimlerini açık tutmanızı öneririz.

Sistem şüpheli etkinlik tespit ettiğinde, örneğin kısa sürede farklı ülkelerden giriş denemesi ya da art arda başarısız şifre girişi olduğunda, ek doğrulama ister ve gerekirse oturumu geçici olarak kısıtlar. Tanımadığınız bir bildirim alırsanız hemen şifrenizi değiştirin ve destek ekibine yazın.

Bildirimlerin kimden geldiğini kontrol edin: gerçek bildirimler resmî alan adımızdan gelir, içinde sizin belirlediğiniz koruma kodu bulunur ve sizi asla bir bağlantı üzerinden şifre girmeye yönlendirmez.

Cihaz ve oturum yönetimi

Panelin güvenlik bölümünde açık olan tüm oturumları cihaz türü, yaklaşık konum ve son etkinlik saati ile birlikte görebilirsiniz. Tanımadığınız bir oturumu tek tıkla sonlandırabilir ya da tüm cihazlardan çıkış yapabilirsiniz; erişim hemen iptal edilir.

Belirli bir süre hareketsiz kalan oturumlar otomatik olarak kapatılır. Ortak ya da halka açık bir bilgisayarda giriş yaptıysanız işiniz bittiğinde çıkış yapmayı unutmayın. Hesabınıza yalnızca kendi cihazlarınızdan girmenizi, cihazınızın ekran kilidini ve işletim sistemini güncel tutmanızı öneririz.

Hesap kurtarma

Şifrenizi veya doğrulama cihazınızı kaybederseniz önce e-postanıza gönderilen güvenli bağlantı ile şifre sıfırlamayı deneyebilirsiniz. Bu yeterli olmazsa destek ekibine başvurursunuz; ekip kimliğinizi, hesap sahibi olduğunuzu doğrulamak için belge ve ek sorular isteyebilir.

Güvenliğiniz için kurtarma işleminin bazı kısıtlamaları vardır: doğrulama tamamlanmadan hesap erişimi açılmaz ve kurtarma sonrasında para çekme işlemleri kısa bir süre sınırlanabilir. Bu bekleme, hesabı ele geçirmiş bir kişinin hemen fon çıkarmasını engellemek içindir.

API anahtar izinleri

Borsa hesabınızı bağlarken oluşturduğunuz API anahtarının üç ayrı izni vardır: okuma, işlem yapma ve para çekme. LiraX çalışmak için okuma ve işlem izni ister; para çekme izni gerektirmez. Çekme iznini kapalı tutmak, anahtar ele geçirilse bile fonların dışarı çıkarılmasını engeller.

Mümkünse borsada anahtarınızı yalnızca platformun IP adresleriyle sınırlandırın (IP beyaz listesi). Anahtarı kimseyle paylaşmayın, süreli aralıklarla yenileyin ve artık kullanmadığınız bağlantıları silin. Şüpheli bir durumda anahtarı borsa tarafında hemen iptal edebilirsiniz.

Bir anahtar iptal edildiğinde platformla bağlantı kesilir; açık pozisyonlarınız etkilenmez ama yeni işlem açılmaz. Yeni bir anahtar oluşturup bağlantıyı yeniden kurabilirsiniz.

Denetim geçmişi

Hesabınızda gerçekleşen önemli olaylar zaman damgası, cihaz ve yaklaşık konum bilgisiyle kaydedilir. Kayıtta girişler, çıkışlar, borsa bağlantıları, strateji başlatma ve durdurma işlemleri ile ayar değişiklikleri yer alır. Böylece hesabınızda ne zaman neyin değiştiğini her zaman takip edebilirsiniz.

Beklenmedik bir değişiklik görürseniz ilgili kaydı destek ekibiyle paylaşabilirsiniz; inceleme sırasında bu kayıtlar işimizi hızlandırır. Denetim kayıtları, yasal saklama sürelerine uygun biçimde ve Gizlilik Politikası'nda belirtilen amaçlarla tutulur.

Kayıtları ayda bir göz atma alışkanlığı edinmenizi öneririz: tanımadığınız bir cihaz, alışılmadık bir saat ya da hatırlamadığınız bir ayar değişikliği, sorunu erken yakalamanın en kolay yoludur.

Olay durumunda destek

Hesabınızda yetkisiz bir hareket fark ederseniz [email protected] adresine yazın veya kişisel yöneticinizi arayın. Bildirimin konusuna "Güvenlik" yazmanız ve olay saatini belirtmeniz süreci hızlandırır. Destek kanalları 7/24 (e-posta ve geri arama talepleri hafta sonu dahil her gün karşılanır).

Talep alındığında hesap, gerekirse hemen kilitlenir ve açık oturumlar sonlandırılır. Olay güvenlik ekibine yükseltilir, inceleme boyunca sizinle e-posta veya telefonla iletişim kurulur ve bulgular sonunda size anlatılır. Yanıt süremiz çoğunlukla genellikle bir çalışma saati içinde.

Güvenlik, ortak bir sorumluluktur. Biz altyapıyı koruruz; siz güçlü bir şifre, açık 2FA ve dikkatli bir API yönetimi ile katkı sağlarsınız. Hiçbir önlem riski tamamen ortadan kaldıramaz. Ayrıca Risk Bildirimi sayfasını okuyun.

Güvenlik ayarlarını birlikte kuralım

Hesabınızı açtıktan sonra kişisel yöneticiniz 2FA'yı ve API izinlerini adım adım yapılandırmanıza yardım eder.

Ücretsiz Hesap Oluştur