Çerez Politikası

Sürüm: draft-2026-08-25 · Durum: ⚠️ TASLAK — hukukçu incelemesinden geçmedi


Kısa hâli

Stüdyo tek bir çerez kullanır ve o da sizi oturumda tutan çerezdir. Reklam çerezi yok, analitik çerezi yok, sayfada çerez koyabilecek üçüncü taraf betiği yok.

Onay bandı bu yüzden yok. ePrivacy Direktifi ve KVKK kapsamında, kullanıcının açıkça talep ettiği bir hizmeti sunmak için zorunlu olan saklama açık rıza gerektirmez — oturumda olmak da hizmetin kendisidir.

Bu durum değişirse, çerezden önce bant görünür.

Ne saklanıyor

AdTürNe yaparSüreRıza?
cm_refreshÇerez; HttpOnly, Secure, SameSite=Lax, Path=/v1/authYenileme jetonu. Sayfayı yenilediğinizde oturumda kalmanızı sağlayan şey30 gün, her kullanımda dönerGerekmez — zorunlu
cm.devicelocalStorageBu tarayıcı için rastgele bir kimlik. Tek bir kötüye kullanım kontrolünde kullanılırSite verisini temizleyene kadarGerekmez — zorunlu (dolandırıcılık önleme)
cm.langlocalStorageSeçtiğiniz dilSite verisini temizleyene kadarGerekmez — saklanan tercih

Başka hiçbir şey. _ga yok, _fbp yok, piksel yok.

Yenileme çerezi hakkında

HttpOnly, sayfadaki betiğin çerezi okuyamaması demektir; böylece bir XSS uzun ömürlü bir kimlik bilgisini çalamaz. Path=/v1/auth, çerezin her API çağrısında değil yalnızca ihtiyaç duyan dört uç noktaya gönderilmesi demektir. Her kullanımda döner ve harcanmış bir jetonun sunulması o hesabın tüm oturumlarını iptal eder — çalınmış bir jeton tam olarak böyle görünür.

Kısa ömürlü erişim jetonu bilerek çerezde değildir. Sayfanın belleğinde durur ve sekme kapandığında kaybolur.

Cihaz kimliği hakkında

Ürettiğimiz rastgele bir değerdir, parmak izi değildir. Ekran boyutundan, yazı tiplerinden veya canvas çiziminden türetilmez; site verisini temizlemek onu da temizler.

Tek bir soruyu cevaplar: bu tarayıcı daha önce birden çok hesap açmış mı. Bir parmak izi aynı soruyu cevaplarken sizi, birbirine bağlanmayı hiç kabul etmediğiniz siteler arasında da tanımlar — bir kayıt kontrolü için yapılacak bir takas değildir.

Landing sayfası

Kendi sunucumuzdan servis edilen yazı tipleri, kendi three.js kopyamız, kendi medyamız. Google Fonts isteği yok, CDN yok, gömülü oynatıcı yok, sosyal bileşen yok — yani hiçbir üçüncü taraf, çerezli ya da çerezsiz, tarayıcınızdan bir istek görmez.

Landing sayfası hiç çerez koymaz.

Kapatmak

Tarayıcınız bu site için çerezleri engelleyebilir. Önemli olan yenileme çerezidir: engellemek, her sayfa yüklemesinde yeniden giriş yapmak demektir, çünkü oturumu geri getirecek bir şey kalmaz.

localStorage'ı temizlemek dil tercihini ve cihaz kimliğini sıfırlar. Bunun zararı yoktur — yeni bir cihaz kimliği, kötüye kullanım kontrolüne yalnızca yeni bir tarayıcı gibi görünür.

Değişirse

Bir analitik veya reklam çerezi eklemek açık rıza gerektirirdi; bu da bir bant gerektirirdi; o da önce bu metnin değişmesi anlamına gelirdi. Üstteki sürüm dizesi bunu anlamanın yoludur.


İnceleme için sorular

  1. Cihaz kimliği, oturum yönetimi değil dolandırıcılık önleme olduğuna göre,

"zorunlu" istisnası doğru uygulanıyor mu?

  1. Türkiye uygulaması, zorunluluktan bağımsız olarak yine de bant istiyor mu?
  2. Dil tercihinin localStorage'da saklanmasının çerez politikasında yer

alması gerekiyor mu, yoksa yalnızca gizlilik politikasında mı?