MDNote.dev MDNote.dev Markdown not alanı
Giriş Kayıt Ol

Güvenlik

Notlarınız için güvenli oturum ve kullanıcı izolasyonu

MDNote.dev, kullanıcı notlarını birbirinden ayıran ve giriş akışını temel güvenlik pratikleriyle koruyan bir mimariyle çalışır.

Parola hashleme Oturum yenileme Kullanıcı bazlı veri izolasyonu

Güçlü parola saklama

Parolalar düz metin tutulmaz; güvenli hash ile saklanır.

  • Hash tabanlı saklama
  • Giriş sonrası oturum yenileme
  • Şifre değiştirme akışı

Brute-force koruması

Başarısız giriş denemeleri takip edilir ve riskli akışlar sınırlandırılır.

  • Login attempt kaydı
  • IP ve kullanıcı sinyali
  • Kademeli koruma mantığı

Kullanıcı izolasyonu

Her kullanıcı yalnızca kendi notlarını görür ve düzenler.

  • Notlarda user_id kontrolü
  • Klasörlerde sahiplik kontrolü
  • Admin panel ayrımı

Oturum

Giriş akışı hesap güvenliğini merkeze alır.

Kayıt ve giriş süreçleri, parola hashleme, aktif kullanıcı kontrolü ve oturum yenileme gibi temel güvenlik pratikleriyle çalışır. Başarısız denemeler izlenerek riskli giriş davranışları sınırlandırılır.

  • Düz metin parola saklanmaması
  • Başarılı girişte session regenerate
  • Başarısız denemelerin kayıt altına alınması

Veri sınırı

Not erişimi kullanıcı sahipliği üzerinden daraltılır.

MDNote uygulaması panelden ayrılmıştır. Normal kullanıcılar yönetim modüllerine değil, kendi not alanlarına erişir. Not ve klasör işlemleri kullanıcı kimliğiyle sınırlandığı için hesaplar arası veri karışması engellenir.

  • Normal kullanıcı için /notes odaklı akış
  • Admin modüllerinde auth:admin filtresi
  • Not sorgularında kullanıcı bazlı kapsam

Bu sayfa uygulama seviyesi güvenlik yaklaşımını açıklar; uçtan uca şifreleme vaadi değildir.

Güvenlik pratiği

Kullanıcılar nelere dikkat etmeli?

Uygulama güvenliği kadar hesap hijyeni de notların korunmasında önemlidir.

Güçlü parola

Başka servislerde kullanılmayan, tahmin edilmesi zor bir parola seçin.

Paylaşımlı cihazlar

Ortak bilgisayarlarda işiniz bittiğinde oturumu kapatın.

Hassas veri

Gizli anahtar, parola veya müşteri sırrı gibi verileri notlara yazarken kurum politikanızı izleyin.

Destek bildirimi

Şüpheli hesap davranışı görürseniz iletişim kanalından bildirim yapın.

SSS

Güvenlik hakkında sorular

Notlar uçtan uca şifreli mi?

Bu sayfa mevcut uygulama seviyesi oturum ve kullanıcı izolasyonu yaklaşımını açıklar. Uçtan uca şifreleme ayrı bir ürün özelliği olarak değerlendirilmelidir.

Normal kullanıcı admin paneline erişebilir mi?

Panel modülleri admin filtresiyle korunur. Normal kullanıcı akışı MDNote not alanı altında çalışır.

Başarısız giriş denemeleri izleniyor mu?

Evet. Login attempt altyapısı başarısız denemeleri kaydeder ve giriş akışında riskli tekrarları sınırlandırmak için kullanılır.

Güvenli başlangıç

Kendi hesabınızla izole bir not alanı açın.

Kayıt sonrası notlarınız kişisel çalışma alanınızda tutulur; yönetim paneli ve diğer kullanıcı notlarıyla karışmaz.